Anemone95 / anemone95.github.io

http://anemone.top/
2 stars 1 forks source link

i春秋 “巅峰极客” CTF A Simple CMS&loli WP | Anemone's Blog #54

Open Anemone95 opened 5 years ago

Anemone95 commented 5 years ago

http://anemone.top/ctf-i%E6%98%A5%E7%A7%8B%E5%B7%85%E5%B3%B0%E6%9E%81%E5%AE%A2CTF-A-Simple-CMS-loli-WP/

A Simple CMS看到网站是OneThink做的,百度搜了下该CMS存在漏洞,参考文章过程即可得到flag。但是其中的缓存文件做了修改,需要在本地复现一下,确定缓存文件名。 0x00扫描网站敏感目录,发现www.zip文件: 0x01下载文件,在本地构建复现环境,首先删除onethink/onethink/Application/Install/Data/install.lock文件,然后