“百度杯”CTF比赛 十二月场--Blog

知识点: kindeditor编辑器遍历 insert注入 文件包含   扫描后台目录得到robots.txt 访问提示存在flag.php,访问得到   尝试注册账号admin,注册失败应该是已经存在,随便注册一个aaa/123登陆后发现post模块 尝试上传一张带一句话的图片后报错,得到路径: /kindeditor/php/upload_json.php 知道编辑版为 kindeditor,
相关文章
相关标签/搜索