欢迎光临散文网 会员登陆 & 注册

CTF刷题记录-Web-[GWCTF 2019]我有一个数据库

2023-03-07 11:04 作者:只是一只路人  | 我要投稿

来源:

buuctf


题目:

https://github.com/gwht/2019GWCTF/tree/master/wp/web/我有一个数据库


WP:

扫描发现/phpmyadmin/目录,打开可发现版本信息为4.8.1

百度发现4.8.1存在CVE-2018-12613漏洞可以读取任意文件,利用方式如下:

尝试目录穿越后获得flag:

flag{1aad200b-c06f-4608-80dc-1dcf5394e7a2}

CTF刷题记录-Web-[GWCTF 2019]我有一个数据库的评论 (共 条)

分享到微博请遵守国家法律