i春秋-百度杯九月場-YeserCMS(cmseasy的UpdateXML注入漏洞)

學習了大佬們的操作才做出來,記錄一次菜雞的無能爲力。 tips:flag在網站根目錄下的flag.php中。我們的目標就是flag.php了。 題目說是心的CMS:YeserCMS,然而百度一下,出來該題的wp之外,並沒有這個CMS。可能是把原來的CMS改名了,在網站中找看看有沒有什麼線索,最後發現有cmseasy的標識: 於是百度尋找cmseasy的漏洞,最終確認:http://www.anqu
相關文章
相關標籤/搜索