首页 > 其他分享 >青少年训练平台--帝国CMS02

青少年训练平台--帝国CMS02

时间:2022-10-20 17:55:54浏览次数:49  
标签:青少年 题目 -- CMS02 帝国 flag 管理员

第一步:先看题目

题目描述:这道题和帝国CMS01差不多,但是管理员发现你入侵了他的服务器,管理员修改了密码并删除了后门。你还能成功的拿下来吗?

 第二步:获取flag

我们打开链接,还是帝国搭建的一个平台,根据题目描述,管理员修改了密码 ,用bp去爆破,结果没用。

最后尝试了一下,弱口令爆破,结果登录上去了并且还拿到了flag,这让我很意外呀

 

 

 

 

标签:青少年,题目,--,CMS02,帝国,flag,管理员
From: https://www.cnblogs.com/xwsfw/p/16810758.html

相关文章

  • CSS:img被hover的时候改变src图片路径
    mg的src可以通过content改变鼠标hover时的图片路径<imgclass="import_imgcreate"src="@/assets/add_icon.png"alt=""/>.titleButton:hover.create{content:u......
  • Codeforces Global Round 23-C
    C题目链接:https://codeforces.com/contest/1746/problem/C此题着实不难,就是看你自己能不能想到那种构造的方法。自己做的时候没有很好的思路,所以参考了官方的解析()。个人......
  • scala-集合
    集合Scala的集合有三大类:序列Seq、集Set、映射Map所有的集合都扩展自Iterable特质。对于几乎所有的集合类Scala都同时提供了可变和不可变的版本可变集合可以在适当的......
  • shell条件语句
    一,条件测试1.test命令测试表达式是否成立,若成立返回0,否则返回其他数值格式1:test条件表达式格式2:[条件表达式][root@localhost~]#test-e1.txt|echo$......
  • 前端开发日常——CSS动画无限轮播
    近来没有什么值得写的东西,空闲的时候帮前端的同学做了些大屏上的展示模块,就放在这里写写吧,手把手“需求->设计->实现”,受众偏新手向。为了直观便于理解,直......
  • HeidiSQL、Navicat、mysql命令和source命令导入sql脚本的速度比较
    一、四种导入方式的比较1、heidisql客户端是一条一条插入的,速度最慢,而且很脆弱比较容易崩溃;2、mysql命令导入380万记录用时1小时13分(属于前台运行的命令,ctrl+c就可以结束......
  • uniapp 微信小程序分享到朋友、分享到朋友圈
    //分享到朋友圈onShareTimeline(){return{title:'鸣火',path:"pages/tabbar......
  • c# 读取及写入BOM 和不带BOM的文本文件
    privatevoidbutton6_Click_3(objectsender,EventArgse){stringfilename=AppDomain.CurrentDomain.BaseDirectory+"test.json";......
  • ubuntu18.04 配置supervisor+gunicorn+flask
    [program:micro_http];程序名称user=root;执行程序的用户command=/usr/local/bin/gunicorn-w4-b0.0.0.0:8000flaskr:app--access-logfile=/var/log/incubator/......
  • SAS Macro基础_2
    1.参考SAS简单运行机制非宏程序:从inputstack中逐行扫描code,如果有宏变量、宏程序等,进入macrocompile后,把解析后的宏变量、宏程序返回inputstack中,然后再逐行扫描。宏......