当前位置: 首页 > article >正文

【Web】[GKCTF 2021]easycms

直接点击登录按钮没有反应

扫目录扫出来/admin.php

访问

弱口令admin 12345直接登录成功

点开设计--主题--自定义 

 编辑页头,类型选择php源代码

 

点保存显示权限不够

设计--组件--素材库

先随便上传一个文件,之后改文件名称为../../../../../system/tmp/xmwl(目录穿越)

注意,这里其实用../../../../../../../../../../../var/www/html/system/tmp/xmwl是更合理的,但大家wp都是上面这种穿越法,也就致敬一下()

再回到设计--主题--自定义 页面

保存php代码即可成功

访问网站初始界面

即可在页头看见flag


http://www.kler.cn/a/146172.html

相关文章:

  • ScratchLLMStepByStep:训练自己的Tokenizer
  • python编程-OpenCV(图像读写-图像处理-图像滤波-角点检测-边缘检测)边缘检测
  • CV 图像处理基础笔记大全(超全版哦~)!!!
  • uniapp 微信小程序 editor 富文本编辑器
  • 算法(蓝桥杯)贪心算法7——过河的最短时间问题解析
  • 【数据库】国产达梦数据库与mysql特点、区别、发展前景
  • 国产1433D/E/F/H手持式信号发生器,可覆盖到50GHz
  • glibc和gcc源码
  • COMP2121 Discrete Mathematics
  • Simulink 模型简单加密
  • Python开发运维:Celery连接Redis
  • Python中的sys模块详解
  • 人力资源管理后台 === 左树右表
  • pytest调用其他测试用例方法
  • Linux常用命令——bc命令
  • spring-webmvc练习-日程管理-访问后端展示列表数据
  • 一个基于.NET Core开源、跨平台的仓储管理系统
  • 当「华为还是备选,迪爹还是迪子」时宇宙厂一面原题
  • 【技巧】前端开发技巧 增加前端的请求缓存 提高开发效率
  • Stable-Diffusion——Windows部署教程
  • 【Ambari】HDP单机自动化安装(基础环境和MySQL脚本一键安装)
  • 【ARM 嵌入式 编译 Makefile 系列 18 -- Makefile 中的 export 命令详细介绍】
  • 常用脚本-持续更新(文件重命名、视频抽帧、拆帧、删除冗余文件、yolo2xml、转换图片格式、修改xml)
  • ESXi 添加虚拟闪存 无可选设备问题排查
  • 优秀的时间追踪软件Timemator for Mac轻松管理时间!
  • 『Linux升级路』基础开发工具——make/Makefile