[GKCTF 2021]easycms

# [GKCTF 2021]easycms

0x01前言

  • 目录穿越

  • 模板编辑

0x02模板编辑

QQ截图20211012170019

发现可以更改php源代码,但保存的时候出现需要有/var/www/html/system/tmp/cjfq.txt文件,才能进行更改。

下一步找文件上传

0x03 目录穿越

编辑处存在目录穿越漏洞

0x04 flag

posted @ 2021-10-17 12:34  步行街  阅读(147)  评论(0)    收藏  举报