[GWCTF 2019]我有一个数据库

image
进来是乱码,抓了包看了一下没有啥有用的信息,然后去看了看robots.txt
image

image

好像也没有什么用,因为这是buu的靶机,我用dirsearch太慢了,不然就会寄掉。所以看别人的wp,发现扫出来了一个/phpmyadmin
image

这是一个4.8.1的phpmyadmin,里面有一个cve漏洞
https://www.xiinnn.com/article/e7c68814.html
一篇文章

posted @ 2023-03-31 10:03  Dr0se  阅读(4)  评论(0)    收藏  举报