[GKCTF 2021]easycms
解题步骤
扫描后台发现有admin.php。根据提示,弱口令登录admin:12345
。
然后在设计-》我的主题里面,点击自定义。然后编辑网页头部为php源码
然后提示需要验证admin身份
在设计-》组件-》素材库里面随便上传一个txt。然后点击修改名称保存即可目录穿透。
回到验证,点击我已创建,然后保存。回到网页最开始的地方,头顶即有flag
扫描后台发现有admin.php。根据提示,弱口令登录admin:12345
。
然后在设计-》我的主题里面,点击自定义。然后编辑网页头部为php源码