CHHHCHHOH 's BLOG

ycb2024 决赛 Catfish(鲶鱼) CMS V 6.7.3 审计

后台

plugin

可以上传插件


直接根据原来的插件改一个恶意插件

开启Backdoor之后成功执行

theme

上传主题,但是有检测php的waf,直接.htaccess绕过


成功执行

添加新评论