GWCTF 2019
Web
我有一个数据库
目录搜索
phpmyadmin 漏洞
漏洞内容
$target_blacklist = array (
'import.php', 'export.php'
);
// If we have a valid target, let's load that script instead
if (! empty($_REQUEST['target']) // target 不能为空
&& is_string($_REQUEST['target']) // target 必须为字符串
&& ! preg_match('/^index/', $_REQUEST['target']) // target 不能包含 index
&& ! in_array($_REQUEST['target'], $target_blacklist) // target 不能在黑名单内
&& Core::checkPageValidity($_REQUEST['target']) // checkPageValidity 为真
) {
include $_REQUEST['target'];
exit;
}信息获取
获取 Flag
Last updated