RDCTF SHIZHAN1

RDCTF SHIZHAN1 拿到題目進入網站 加上robots.txt 按照提示加上/admins/ 登入之前拿到的密碼 進入網站後臺 尋找注入點 點擊附件管理 上傳附件 文件內容(一句話木馬) 找到剛剛上傳的軟件 點擊在新窗口打開 得到url 打開蟻劍 鏈接 看代碼表示flag在home文件夾裏面 雙擊flag 成功!
本站公眾號
   歡迎關注本站公眾號,獲取更多信息