会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
@0xC
博客园
首页
新随笔
联系
订阅
管理
2021年8月9日
[GKCTF 2021]easycms(刷题随笔)
摘要: 本文补充了一种新的做题方法,因为百度得到的题解只有文件上传+模板文件和任意文件下载两种。 一、编辑模板文件直接rce(补充发现,后文两种为通用py题解) 主题-自定义,发现网站头部可直接编辑php代码,且不需要任何验证,于是添加php的rce代码后直接获取flag (其余可编辑的地方也均可添加php
阅读全文
posted @ 2021-08-09 16:15 One9t
阅读(544)
评论(0)
推荐(0)
公告