打开环境没有发现任何有用的信息

环境.PNG

利用dirsearch扫描一下网站目录发现robots.txt和phpmyadmin文件

dir.PNGdir1.PNG

访问robots.txt,发现phpinfo.php,但是没发现有用的信息

robots.PNG
phpinfo.PNG

访问phpmyadmin,发现不用密码可以直接登录进去

phpmyadmin.PNG

发现phpmyadmin的版本是4.8.1,这个版本存在漏洞

发现漏洞.PNG

查看一下EXP,发现payload

payload.PNG

  1. http://127.0.0.1/phpmyadmin/index.php?target=db_sql.php%253f/../../../../../../windows/wininit.ini

利用一下payload发现可行

语句可用.PNG

修改payload查看到了flagflag.PNG