命令执行:webshell&中国菜刀

靶场地址:http://www.whalwl.xyz:8013

解题准备:了解webshell的基本原理,以及连接数据库的参数定义

解题思路:

1、进入网站,直接告诉了webshell地址和连接密码

命令执行:webshell&中国菜刀

 2、使用中国蚁剑,连接成功。

命令执行:webshell&中国菜刀

 3、进入文件管理,一共四个文件,从init.php得到数据库配置信息

命令执行:webshell&中国菜刀

4、 手动连接数据库

命令执行:webshell&中国菜刀

5、填写数据库配置,测试连接成功,添加! 

命令执行:webshell&中国菜刀

6、 从数据库中找到flag。

命令执行:webshell&中国菜刀

 

上一篇:哥斯拉Godzilla webshell管理工具


下一篇:Sql Server2005 日志截断及发送邮件命令