[GKCTF 2021]easycms

文章摘要

Bpple-GPT

[GKCTF 2021]easycms


第一种做法

其实提示跟目录告诉我们存在一个admin.php目录

我们访问(题目提示是五位数的弱密码)

image-20250117212838306

u:admin p:12345

登录之后发现一个地方可以存php代码

但是修改

要求必须存在这个文件

 /var/www/html/system/tmp/lygd.txt

所以我们寻求如何创建一个这个样的文件

在素材库可以上传文件

image-20250117213110667

修改路径

../../../../../system/tmp/lygd

image-20250117213241614

创建完成后就可以获得flag

image-20250117212417103

image-20250117212108907

第二种做法

发现在主题页面可以自定义

并且在自定义之后可以导出,我们抓包发现:
image-20250117215130237

有点可疑

L3Zhci93d3cvaHRtbC9zeXN0ZW0vdG1wL3RoZW1lL2RlZmF1bHQveHh4LnppcA==
---》
/var/www/html/system/tmp/theme/default/xxx.zip

//下载
/flag  ----> L2ZsYWc=

image-20250117215801655


用键盘敲击出的不只是字符,更是一段段生活的剪影、一个个心底的梦想。希望我的文字能像一束光,在您阅读的瞬间,照亮某个角落,带来一丝温暖与共鸣。

BX33661

isfp 探险家

站长

不具版权性
不具时效性

文章内容不具时效性。若文章内容有错误之处,请您批评指正。


目录

欢迎来到Bpple的站点,为您导航全站动态

65 文章数
20 分类数
44 评论数
15标签数
最近评论
bpple

bpple


一切顺利

fetain

fetain


good luck

bx

bx


good luck

热门文章

Emoji收集

2024-11-01

551
Hello Halo

2024-10-30

532
本地部署LLM

2024-08-22

511
Uptime Kuma

2024-11-29

507
241

访问统计