[网鼎杯2020半决赛]faka
# [网鼎杯 2020 半决赛] faka
给的源码代码审计
有个 sql 文件
在自己的本地部署一下小皮
导入登录 phpMyadmin 即可
在 system_user 的表里面有 admin 这个账号和密码
md5 解密得到密码:
admincccbbb123
第一个一般是解密不出来的
第二个方法就是:在 admin/Index/info 的网址里有(未授权访问:添加用户,但是没有 authorize 这个选项,如果直接创建就是一般用户,我们得是 root,所以得用这个 admin 的选项是 3)
也是登录进来了
文件上传
因为有源码,可以不用一个一个盲传
可以看见是...
more...