[GKCTF 2021]easycms

文章摘要

Bpple-GPT

[GKCTF 2021]easycms


第一种做法

其实提示跟目录告诉我们存在一个admin.php目录

我们访问(题目提示是五位数的弱密码)

image-20250117212838306

u:admin p:12345

登录之后发现一个地方可以存php代码

但是修改

要求必须存在这个文件

 /var/www/html/system/tmp/lygd.txt

所以我们寻求如何创建一个这个样的文件

在素材库可以上传文件

image-20250117213110667

修改路径

../../../../../system/tmp/lygd

image-20250117213241614

创建完成后就可以获得flag

image-20250117212417103

image-20250117212108907

第二种做法

发现在主题页面可以自定义

并且在自定义之后可以导出,我们抓包发现:
image-20250117215130237

有点可疑

L3Zhci93d3cvaHRtbC9zeXN0ZW0vdG1wL3RoZW1lL2RlZmF1bHQveHh4LnppcA==
---》
/var/www/html/system/tmp/theme/default/xxx.zip

//下载
/flag  ----> L2ZsYWc=

image-20250117215801655


用键盘敲击出的不只是字符,更是一段段生活的剪影、一个个心底的梦想。希望我的文字能像一束光,在您阅读的瞬间,照亮某个角落,带来一丝温暖与共鸣。

BX33661

站长

不具版权性
不具时效性

文章内容不具时效性。若文章内容有错误之处,请您批评指正。


目录

欢迎来到Bpple的站点,为您导航全站动态

64 文章数
20 分类数
44 评论数
15标签数
最近评论
bpple

bpple


一切顺利

fetain

fetain


good luck

bx

bx


good luck

热门文章

Emoji收集

2024-11-01

542
Hello Halo

2024-10-30

524
本地部署LLM

2024-08-22

505
Uptime Kuma

2024-11-29

499
229

访问统计