当前位置: 首页 > news >正文

春秋云境CVE-2022-32992(文件上传和sql注入)保姆级教学

1.阅读靶场介绍这里我们可以得到的有用信息是第一关键路径admin/operations/tax.php第二参数可控的INSERT 语句参数第三攻击类型从而导致了SQL注入攻击2.启动靶场我们会得到如下页面这里看来一下暂时没有思路只能是尝试去登入管理员后台先这里我们点击admin login会进入如下页面这里就跳过一下试错的步骤博主简单讲一下自己大概是怎么去测试的首先是测试了sql注入然后测试了弱口令最后尝试暴力破解都没有效果3.开辟新天地这里博主尝试去用dirsearch去获得更多可用路径我们输入如下命令dirsearch.py -u https://eci-2ze5l026x7genixau6js.cloudeci1.ichunqiu.com这里扫了几分钟以后我们发现可以用的就只有三个绿色的url我们挨个去访问4.poc文件上传最后我们发现这里的/admin/file.php是有利用价值的页面如下典型的文件上传bp开起来然后抓包上木马将原来的.png改为.php然后放行再访问这里我们发现是成功上传php了直接复制文件路径然后就是中国蚁剑启动完成webshell见下图的信息但是进入后台以后其实是不可以直接找到flag的这里我们要再进行下一步操作去数据库操作输入root这个密码试试看看这里我们发现是无功而返的5.pocSQL注入回归到一开始的关键路径我们尝试看看能不能sql注入我们直接启动sqlmap然后执行下面这个命令看看介绍中的路径是否可以直接sql注入稍等片刻以后sqlmap.py -u https://eci-2ze5l026x7genixau6js.cloudeci1.ichunqiu.com:80/admin/operations/tax.php?id1 --batch我们得到的结果是我们可以发现这里有三种注入方式布尔盲注/错误注入/时间盲注正常来说接下来就是先当朋友后当妹最后变成小宝贝的环节了但是博主这里是用另一个方法的各位可以相互学习一下哈这样是可以省掉很多时间陈本的首先是执行下面的语句拿到shellsqlmap.py -u https://eci-2ze5l026x7genixau6js.cloudeci1.ichunqiu.com:80/admin/operations/tax.php?id1 --batch --sql-shell提权以后我们的输入框会变成这样的然后就是找自己想要的文件输入select flag from flag后执行以下是命令执行的结果到此文章也接近尾声了各位彦祖和亦非们如果期待博主打任何靶场欢迎留言哟感谢你们花费宝贵的时间来看博主的拙见期待你们的点赞和关注支持一下博主文章基本每天都会更新关注博主不迷路哟
http://www.gsyq.cn/news/1356398.html

相关文章:

  • 聚焦养老服务管理 以 AI 课堂革新实训教学模式
  • 如何用Easy Voice Toolkit轻松实现语音AI全流程:从识别到合成的完整指南
  • YOLOv10 AI瞄准辅助系统:实时游戏目标识别的技术深度解析
  • 3分钟快速启用Windows Insider预览版:无需微软账户的完整指南
  • 都市噪音救星✨|隔音窗选对不踩坑,静华轩夹胶玻璃才是真刚需 - 维小达科技
  • 如何快速分析浏览器扩展源码:终极在线工具完整指南
  • OpCore Simplify:专业级OpenCore EFI自动化配置解决方案
  • 朱雀广告平台:技术架构深度解析与高性能广告解决方案构建
  • Qiskit社区教程:三步开启你的量子计算学习之旅
  • 2026山东省数学建模D题思路分享(附源码,论文)
  • 终极Ghidra逆向工程指南:30分钟从零掌握二进制分析
  • 中银通支付卡怎么回收?3种正规方式、最新价格与防骗技巧 - 可可收公众号
  • 通过Taotoken CLI工具一键配置多开发环境下的API接入
  • WebPageTest:构建企业级网页性能监控的终极解决方案
  • 杭州西装定制靠谱店铺口碑权威榜 - 西装爱好者
  • 如何一键解锁Honey Select 2完整汉化与去码功能:终极增强指南
  • 如何永久免费解锁IDM下载管理器:2024终极激活指南
  • 微信小程序161~200
  • Bifrost三星固件下载器:3分钟掌握官方固件下载与解密的终极指南
  • 【AI Agent医疗落地实战指南】:20年三甲医院IT总监亲授5大不可绕过的合规雷区与3步部署法
  • 深度解析 | SRE 核心机制:如何通过“错误预算”平衡速度与稳定性?
  • FFmpeg Windows构建深度解析:自动化构建系统的完整方案
  • Python EXE逆向解密:从打包程序到源码还原的深度解析
  • ScanTailor:开源文档扫描优化利器,5分钟掌握专业级文档处理
  • 3分钟搞定Windows 11系统优化:免费神器Win11Debloat完整使用指南
  • 在不同网络环境下测试Taotoken API端点的连接稳定性与路由表现
  • 如何用ESP32打造你的专属录音神器:终极快速入门指南
  • 告别手动转换:docx2tex如何让Word到LaTeX的转换变得简单高效
  • 一文看明白PyTorch 模型设计训练保存加载预测
  • 红小豆抗逆与品质协同改良:与工业化研发平台合作的降本增效策略