2024NKCTF
2024NKCTF
my first cms
访问/admin自动跳转到admin/login.php
爆破登录密码
换了好几个字典得到密码为
1 | 用户名Admin |
登录后台
来到Content->FileManager发现存在文件上传,上传发现没权限
到SiteAdmin->Settings-FileManager设置权限为yes,并且具有读写权限
返回发现显示root文件夹下文件
本来想回upload文件夹下上传,但是发现没权限,我有新建了一个文件夹
直接在root下新建文件夹123,先上传一个1.png
之后选中1.png
记得换目录
copy成功后
点击即可访问成功,直接执行命令就好
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 晴川's Blog🌈!