设为首页
收藏本站
只需一步,快速开始
首页
Portal
论坛
BBS
问答
CTF社群
Group
CTF平台
每日签到
青少年CTF论坛
»
论坛
›
CTF
›
Web
›
查看内容
0 评论
0 收藏
分享
帝国cms01-03 --WP
虾虾一米六
发布于 2023-3-13 00:38:53
阅读 964
查看全部
来自
江苏
#1. 帝国cms01 打开题目链接使用dirsearch扫描,扫描后得到www.zip ![](./data/attachment/forum/202303/13/003727aga3d00b6azaj7b4.png) 下载后我们可以在e目录下看到shell.php ![](./data/attachment/forum/202303/13/003732ut9txe1oxffk7x4o.png) 直接使用蚁剑连接 ![](./data/attachment/forum/202303/13/003738ja15b6e1a3x1wa36.png) 得到flag #2. 帝国cms02 ![](./data/attachment/forum/202303/13/003744y2orvskpfrfrvzrr.png) 根据cms01的www.zip尝试访问/e/admin发现是后台 输入admin密码123456发现错误 尝试输入123456789发现成功了 我真的太聪明了。 进去以后即可得到flag #3. 帝国cms03 ![](./data/attachment/forum/202303/13/003808dsb8pb8b5b20p85j.png) 再次访问/e/admin发现还是后台 再次聪明一次 ![](./data/attachment/forum/202303/13/003814v4n33bdf4fbgoj4n.png) 再次使用cms02的密码发现成功进入后台但是发现没有flag了 ![](./data/attachment/forum/202303/13/003820mw9naeazfebh1a1q.png) 根据题目提示找到了CVE-2018-18086 谁让我这么聪明(bushi) ![](./data/attachment/forum/202303/13/003827j8aw7auwttzliw71.png) 写出mod文件 ![](./data/attachment/forum/202303/13/003835zlcecy3262cdbchh.png) 马上导入导入后成功连接 ![](./data/attachment/forum/202303/13/003843jxxdlwkmtsbdwyzk.png) 得到flag
回复
举报
使用道具
分享
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
上一篇:
Flask1 -WP
下一篇:
骑士cms01--WP
全部回复
暂无回帖,快来参与回复吧
返回列表
发新帖
本版积分规则
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
虾虾一米六
注册会员
主题
11
回复
2
粉丝
0
加好友
发私信
热点排行
1
题目:再签到一次
2
【新平台】回复换FLAG啦!
3
【活动】你知道小光的答案吗?
4
【活动】小光的答案之书
5
LiHua's checkme WP
6
入门需要怎么做?
7
取证-SSH-04
8
misc中怎么分辨各工具加密后的数据
9
sqlmap连接不到目标RUL
10
做题的时候用了pwntools的 SigreturnFrame()直接报错了有大佬能看看吗
快速回复
返回顶部
返回列表