CTF刷题记录-Web-[GWCTF 2019]我有一个数据库
来源:
buuctf
题目:
https://github.com/gwht/2019GWCTF/tree/master/wp/web/我有一个数据库
WP:
扫描发现/phpmyadmin/目录,打开可发现版本信息为4.8.1。
百度发现4.8.1存在CVE-2018-12613漏洞可以读取任意文件,利用方式如下:
尝试目录穿越后获得flag:
flag{1aad200b-c06f-4608-80dc-1dcf5394e7a2}