wordpress

ctfshow web20

知识点:access数据库一般后缀名mdb文件在网站目录下默认数据库配置,可执行下载获得管理员账号密码

通过dirsearch扫描网站根目录发现/db/路径

再对子目录进行扫描发现/db/db.mdb文件

访问触发下载

打开文件搜索ctf找到flag

参考链接:Dirsearch安装与Web目录扫描使用方法及参数-开发者社区-阿里云

评论

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注