「百度杯」CTF比賽 十二月場--Blog

知識點: kindeditor編輯器遍歷 insert注入 文件包含   掃描後臺目錄得到robots.txt 訪問提示存在flag.php,訪問得到   嘗試註冊賬號admin,註冊失敗應該是已經存在,隨便註冊一個aaa/123登陸後發現post模塊 嘗試上傳一張帶一句話的圖片後報錯,得到路徑: /kindeditor/php/upload_json.php 知道編輯版爲 kindeditor,
相關文章
相關標籤/搜索