[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

[PHPMYADMIN]WooYun-2016-199433

 广告模块
ID: 7359
标题: [PHPMYADMIN]WooYun-2016-199433
描述: https://github.com/vulhub/vulhub/tree/master/phpmyadmin/WooYun-2016-199433
类型: Real
网站: BUUCTF
题目链接: https://buuoj.cn/challenges#[PHPMYADMIN]WooYun-2016-199433
赛事: PHPMYADMIN
年度: None
Flag值: PHPMYADMIN的WooYun-2016-199433漏洞是phpMyAdmin 2.x版本中的反序列化漏洞,攻击者可通过构造恶意POST请求在/scripts/setup.php中触发反序列化,读取任意文件或执行代码 1 2。其利用条件包括:目标版本为phpMyAdmin 2.x、需登录权限,且需通过向导模式安装 2 4。验证后的复现过程及POC详见CSDN博客: https://blog.csdn.net/sinat_30599967/article/details/113814949
writeup:
https://blog.csdn.net/weixin_43847838/article/details/122299466
答案错误,我要更正