NSSCTF-第五空间2021-wp

文章目录

  • 第五空间 2021
    • web
      • WebFTP
      • EasyCleanup
      • pklovecloud
      • yet_another_mysql_injection
      • PNG图片转换器

第五空间 2021

web

WebFTP

使用网站扫描工具(御剑后台扫描,dirsearch等)扫描网站后台,发现存在/.git目录,/phpinfo.php,以及README.md

方法一:进入/phpinfo.php,全文查找"FLAG"关键字,得到flag。
方法二:进入/.git目录,查看README.md,获取flag。

方法二:扫到README.md,打开看到初始账号密码,登陆后在文件列表中找到phpinfo.php,查看flag

EasyCleanup

session文件包含、条件竞争

你可能感兴趣的:(wp,web安全)