靶场链接:
靶场介绍:
Tiki Wiki CMS是一种免费且开源的基于Wiki的内容管理系统和在线办公套件。在 21.2 之前的 Tiki Wiki 版本中存在一处逻辑错误,管理员账户被爆破5次以上时将被锁定,此时使用空白密码即可以管理员身份登录后台。
登录界面使用burp截包,转发到intruder,账号用admin,密码添加payload,添加一百来个随机密码爆破,等用户被锁定后到代理那里将密码置为空,然后放行,返回浏览器界面就会发现已经登录进去了。


返回浏览器界面显示已登录,随便点点就会发现flag在网页左上角



参考文档:
tiki组件:CVE-2020-15906 && CVE-2021-26119复现_tiki wiki cms groupware安装-CSDN博客
&spm=1001.2101.3001.5002&articleId=141385234&d=1&t=3&u=a1d147c2b9144173988e724b185e571b)
3768

被折叠的 条评论
为什么被折叠?



