bugku渗透测试一

场景一

直接通过源码 搜索

image-20240404181039440

场景二

根据提示,我直接拼接了admin

image-20240404181210538

成功跳转

弱口令进入

随便看看

image-20240404181402350

场景三

观察,发现并没有暴露的数据库信息

那就只有尝试连接主机看看,刚才看到执行代码的地方,试试

image-20240404191259733

image-20240404191204825

image-20240404191206953

直接连接

然后找找

image-20240404191504961

场景四

image-20240404191611324

image-20240404191652629

注意不能使用localhost


bugku渗透测试一
https://tsy244.github.io/2024/04/04/CTF刷题记录/WEB/bugku渗透测试一/
Author
August Rosenberg
Posted on
April 4, 2024
Licensed under