打开主界面
使用dirsearch爆破目录
命令:
./dirsearch.py -u http://0bd9dbb7-4ad0-4bd9-8864-808ea8260ea0.node3.buuoj.cn/ -e * -t 1
发现了phpmyadmin
访问页面,发现了phpmuadmin版本是4.8.1
随后直接百度,发现cve-2018-12613可以使用
文章链接:
https://www.cnblogs.com/leixiao-/p/10265150.html
直接获得flag