简介
ED01-CMS v20180505 存在SQL注入漏洞
正文
1.进入靶场
2.弱口令登录
admin/admin
3.找一下漏洞点,发现能够上传图片,试一下文件上传
4.上传一句话木马
5.右键复制图像链接,蚁剑链接
6.蚁剑链接
7.得到flag
ED01-CMS v20180505 存在SQL注入漏洞
1.进入靶场
2.弱口令登录
admin/admin
3.找一下漏洞点,发现能够上传图片,试一下文件上传
4.上传一句话木马
5.右键复制图像链接,蚁剑链接
6.蚁剑链接
7.得到flag