i春秋-在线挑战-我很简单,请不要欺负我-过程记录

0x00 猜解目录   题目中实验工具已经给到了提示,要用御剑。所以直接直觉猜解到admin后台目录。 0x01 注入获取管理员密码   找到了后台,需要获取Shell一定是要在后台进行操作。所以用户名和密码基本可以肯定是注入得来。   在前台页面里找一个有参数的,放在pangolin里面操作一下,用户名和密码来了。MD5把密码解密:admin888 0x02 写配置文件GetShell   后台
相关文章
相关标签/搜索