知识点:
kindeditor编辑器遍历
insert注入
文件包含
扫描后台目录得到robots.txt
访问提示存在flag.php,访问得到
尝试注册账号admin,注册失败应该是已经存在,随便注册一个aaa/123登陆后发现post模块
尝试上传一张带一句话的图片后报错,得到路径:
/kindeditor/php/upload_json.php
知道编辑版为
kindeditor,搜索相关漏洞,得到利用姿势
/kindeditor/php/file_manager_json.php?path=/
得到目录

本文详细介绍了参与'百度杯'CTF比赛过程中,如何利用kindeditor编辑器的漏洞进行深入挖掘,包括文件包含、目录扫描、SQL注入等技术,最终成功获取admin账号密码并解密flag。
644

被折叠的 条评论
为什么被折叠?



