码迷,mamicode.com
首页 > 系统相关 > 详细

“百度杯”CTF比赛 九月场_Test(海洋cms前台getshell)

时间:2018-04-22 15:11:47      阅读:393      评论:0      收藏:0      [点我收藏+]

标签:编辑   训练营   post   alt   arc   题目   shel   span   ext   

题目在i春秋ctf训练营

又是一道cms的通用漏洞的题,直接去百度查看通用漏洞

这里我使用的是以下这个漏洞:

海洋CMS V6.28代码执行0day

按照给出的payload,直接访问url+/search.php?searchtype=5&tid=&area=eval($_POST[1])

之后用菜刀连接,但乍一看并没有flag.php

技术分享图片

 

反手去查了一下海洋cms的数据库配置文件的存放地址:

技术分享图片

 

出去用菜刀连接数据库

技术分享图片

 

编辑完成后右键数据库管理,可以看到flag了

技术分享图片

“百度杯”CTF比赛 九月场_Test(海洋cms前台getshell)

标签:编辑   训练营   post   alt   arc   题目   shel   span   ext   

原文地址:https://www.cnblogs.com/Ragd0ll/p/8907255.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!