那些年拿过的shell之adminer
扫敏感文件扫到一个adminer
第三次遇到了,先看版本4.2.5比较低可以利用mysql服务端读客户端文件漏洞(高版本修复了)。
通过报错得到这个站是linux、虚拟主机、thinkphp3、绝对路径、某cms
虚拟主机权限很低思路是读web的配置文件,首先百度谷歌了一下这个cms没有找到,最后在github找到源码找到配置文件路径以及后台路径,读配置文件。
python mysql_client.py "/var/www/vhosts/test.com/*.test.com//Application/Common/Conf/db.php"