CTF刷題記錄-Web-[GWCTF 2019]我有一個數(shù)據(jù)庫
來源:
buuctf
題目:
https://github.com/gwht/2019GWCTF/tree/master/wp/web/我有一個數(shù)據(jù)庫
WP:
掃描發(fā)現(xiàn)/phpmyadmin/目錄,打開可發(fā)現(xiàn)版本信息為4.8.1。
百度發(fā)現(xiàn)4.8.1存在CVE-2018-12613漏洞可以讀取任意文件,利用方式如下:
嘗試目錄穿越后獲得flag:
flag{1aad200b-c06f-4608-80dc-1dcf5394e7a2}