“百度杯”CTF比赛 九月场 YeserCMS writeup
CMS类型题目一般思路:
第一步,判断出cms类型
第二步,查询该cms曾经出现的漏洞
第三步,然后利用这些漏洞拿到flag.
搜yesercms全是writeup…… 就随便点点,文件下载那里发现应该cmseasy才是其真正的cms
解题过程
Step1 搜索CMSeasy的漏洞
百度CMSeasy存在的漏洞,发现存在无限制报错注入,可获取全站信息
漏洞参考1:https://www....
原创
2020-03-29 19:39:59 ·
380 阅读 ·
0 评论