当前位置: 代码迷 >> 综合 >> Vulnhub靶机 PWNlab_init
  详细解决方案

Vulnhub靶机 PWNlab_init

热度:1   发布时间:2023-12-03 13:26:52.0

在这里插入图片描述
找到靶机ip
扫描到端口

在这里插入图片描述
发现/config.php
LFI 学习链接https://blog.csdn.net/qq_29419013/article/details/81202358

在这里插入图片描述
解码

在这里插入图片描述
得到了一个数据库账号

在这里插入图片描述

在这里插入图片描述

登录进去,看见三组账号(登录时加-D,不然不能登录)

kent | Sld6WHVCSkpOeQ== JWzXuBJJNy
mike | U0lmZHNURW42SQ== SIfdsTEn6I
kane | aVN2NVltMkdSbw== iSv5Ym2GRo

在这里插入图片描述
文件上传

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

做一个脚本出来
上传

在这里插入图片描述
读取index

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

nc成功

在这里插入图片描述在这里插入图片描述
在这里插入图片描述