【Web】[GKCTF 2021]easycms

【Web】[GKCTF 2021]easycms_第1张图片

直接点击登录按钮没有反应

扫目录扫出来/admin.php

【Web】[GKCTF 2021]easycms_第2张图片

访问

【Web】[GKCTF 2021]easycms_第3张图片

弱口令admin 12345直接登录成功

【Web】[GKCTF 2021]easycms_第4张图片

点开设计--主题--自定义 

【Web】[GKCTF 2021]easycms_第5张图片

 编辑页头,类型选择php源代码

 【Web】[GKCTF 2021]easycms_第6张图片

点保存显示权限不够

【Web】[GKCTF 2021]easycms_第7张图片

设计--组件--素材库

先随便上传一个文件,之后改文件名称为../../../../../system/tmp/xmwl(目录穿越)

注意,这里其实用../../../../../../../../../../../var/www/html/system/tmp/xmwl是更合理的,但大家wp都是上面这种穿越法,也就致敬一下()

【Web】[GKCTF 2021]easycms_第8张图片

再回到设计--主题--自定义 页面

保存php代码即可成功

【Web】[GKCTF 2021]easycms_第9张图片

访问网站初始界面

即可在页头看见flag

【Web】[GKCTF 2021]easycms_第10张图片

你可能感兴趣的:(CTF,WEB,安全,笔记,前端,cms,GKCTF)