嗨,大家好,我是YXCMS的小M老湿,(其实还是习惯大家叫我猪猪吧!)今天又要分享一则yxcms的使用技巧,当然也是yxcms用户在使用过程中很容易出现的小白问题,当然还是同样,yxcms的大神级别的人就不用看了。同样还是关爱小白,从我做起!!好了,闲话要少絮!今天要说的就是yxcms后台验证码不显示的问题,还有怎么取消yxcms后台验证码的一些小方法和技巧。首先先讲解一下,为什么会出现yxcms
原创 2016-12-09 11:17:07
783阅读
i春秋作家:F0rmat​0x01前言很感谢关注我专辑的表哥,我会坚持写下去的,最近会慢一点,一月四篇是正常的。在先知看到的,大部分都是后台漏洞,部分厂商对于后台的漏洞都不认可,因为厂商觉得能进入后台这些漏洞都不是漏洞。最恐怖的是厂商否认了漏洞存在,然后偷偷的去修复。0x02 安装程序具体的安装和使用的详细可以上官网查看https://www.kancloud.cn/yongheng/yxcms0
转载 2018-09-18 15:23:00
508阅读
2评论
实践学习php,thinkphp,Redis,vue,uni-app等技术,推荐开源电商系统likeshop,可以借鉴思路,可去版权免费商用,gitee下载地址:​​​ https://gitee-github.com/xRbKstf2​​YXcms(MVC)YXcms 1.4.7熟悉MVC架构路由方式通过一个 r 的文件指针进行路由参数传递in($_GET[])...... public
原创 2022-11-17 08:33:56
221阅读
Yxcms是一款高效,灵活,实用,免费的企业建站系统,基于PHP和mysql技术,采用MVC三层架构,后台登录账号是admin密码123456下载链接:https://pan.baidu.com/s/1S0FdqGRUSJ2edEp_p-wi9g提取码:77jz文章目录渗透目标及工具:环境安装:渗透过程:1、获取webshell2、找到第一个flag3、找到第二个flag4、找到第三个f...
原创 2021-06-18 14:42:44
2512阅读
前言vlunstack是红日安全团队出品的一个实战环境,具体介绍请访问:http://vulnstack.qiyuanxuetang.net/vuln/detail/2/拓扑结构大体如下: 话不多说,直接开搞.. 外网初探打开页面后发现是一个Yxcms的站点,关于Yxcms的漏洞可以参考:https://www.freebuf.com/column/162886.html&nb
1.在phpStudy创建网站开启服务点击网站编辑网站基本配置打开网站根目录将网站的内容复制到根目录中重启服务YXCMS安装系统检查数据库安装数据库名称随意写;数据库密码查看:安装完成2.修改hosts文件找到hosts存放的路径(C:\Windows\System32\drivers\etc)使用VsCode编辑hosts文件在hosts中添加 127.0.0.1 ​​yxcms.com​​3
原创 2022-08-19 17:01:17
297阅读
1点赞
****多节点靶场(1)–Yxcms靶场分析靶机下载地址:https://pan.baidu.com/s/1xd8MdGwqZqErtvu0QO5d5A提取码:xbb5任务:找找flag,一共有三个,不可操作虚拟机实验环境**:内网外网环境导入虚拟机,为开启状态,火狐,kali 物理机wmware8设置为100网段实验步骤:已经知道是yxcms,可以去网上看一下,这个cms爆出过什么漏洞,可以复现
文章目录配置开始渗透拿下 win7举例 ftp尝试文件上传大小写绕过空格绕过点绕过::$DATA 绕过尝试 sql 写文件提权横向渗透 配置三个主机都设置为VMnet1(仅主机模式)win7 单独添加一个虚拟网卡,设置为 NAT 模式,用于和物理机连通 关闭 win7 防火墙!(关于防火墙不太懂需要怎么设置就全关了,需要的时候再开)win7 phpstudy 搭建 yxcms,至此,环境搭建完成设