首页 > 其他 > 详细

i春秋Test

时间:2019-08-05 20:24:46      阅读:139      评论:0      收藏:0      [点我收藏+]

技术分享图片

点开是个莫名其妙的网站。。。看看源码,

技术分享图片

第一排好像有点东西

技术分享图片

最后也有点东西,所以我们直接百度海洋CMS漏洞(https://www.freebuf.com/vuls/150042.html

技术分享图片

所以这里直接在url中试试search.php

技术分享图片

告诉我们需要有关键字,原来这里是进行关键字攻击的

构造url后缀:/search.php?searchtype=5&tid=&area=eval($_POST[1])

技术分享图片

上传成功,然后使用菜刀连接

技术分享图片

就打开了

技术分享图片

翻了翻,并没有flag文件。。。可能在数据库里面

在文件中找到数据库配置文件

技术分享图片

得到usernamepassword

然后使用连接编辑,输入数据库全称,ip地址,用户名,密码,数据库名字

技术分享图片技术分享图片

然后右键连接点数据库管理就可以进入数据库了

找到flag

技术分享图片

 

i春秋Test

原文:https://www.cnblogs.com/wosun/p/11304895.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!