帝国cms01-03 --WP
#1. 帝国cms01
打开题目链接使用dirsearch扫描,扫描后得到www.zip

下载后我们可以在e目录下看到shell.php

直接使用蚁剑连接

得到flag
#2. 帝国cms02

根据cms01的www.zip尝试访问/e/admin发现是后台
输入admin密码123456发现错误
尝试输入123456789发现成功了
我真的太聪明了。
进去以后即可得到flag
#3. 帝国cms03

再次访问/e/admin发现还是后台
再次聪明一次

再次使用cms02的密码发现成功进入后台但是发现没有flag了

根据题目提示找到了CVE-2018-18086
谁让我这么聪明(bushi)

写出mod文件

马上导入导入后成功连接

得到flag
页:
[1]