Bugku ctf writeup--web进阶-Bugku-cms1

Web进阶---Bugku-cms1 Step1:扫目录(工具自备) 分析扫描结果可以看到一个/data目录 看看里面有什么东西,访问之后,发现一个sql文件,下载下来查看 文件中包含了用户名和密码,查找一下admin,发现有两个账户 admin和admin888,密码是md5加密,在线解密可得。 Step2:后台登录 没有扫到后台管理,自己测试,在url后添加/admin,竟然就是后台 利用第一
相关文章
相关标签/搜索