EDU实战-SQL注入漏洞

复制代码
对于edu来说,是新人挖洞较好的平台,本次记录一次走运的捡漏

0x01 前景

在进行fofa盲打站点的时候,来到了一个后台管理处看到集市二字,应该是edu站点

确认目标身份(使用的quake进行然后去ipc备案查询)

网站后台很像cms搭建的,在查看网站时发现

复制代码
/seller.php?s=/Public/login

狮子鱼cms的特征

直接去百度一手,发现有个SQL注入还有其他的,打算一个一个尝试看看

0x02 尝试挖掘

payload

复制代码
https://www.xxx.com/index.php?s=api/goods_detail&goods_id=1%20and%20updatexml(1,concat(0x7e,database(),0x7e),1)

成功爆破出数据库名

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

点赞+在看支持一下吧~

你的点赞是我更新的动力,免费领取安全学习资料包!

https://docs.qq.com/doc/DYlBlQ2xhaFBmamtq

相关推荐
珹洺12 分钟前
数据库系统概论(十九)详细讲解关系查询处理与查询优化
数据库
老六ip加速器20 分钟前
获取ip地址安全吗?如何获取静态ip地址隔离ip
运维·网络·智能路由器
liulun35 分钟前
SQLite官方数据库加密方案
数据库·sqlite
领世达检测V1335290924940 分钟前
蓝牙戒指欧盟EN 18031网络安全认证详细解读
网络
王火火(DDoS CC防护)1 小时前
高防 IP 是如何帮助数藏行业防刷的
网络·网络协议·tcp/ip
小五Z1 小时前
MySQL--InnoDB存储引擎--架构
数据库·mysql
神仙别闹1 小时前
基于 Matlab 和 Truetime 的网络控制系统仿真
网络·matlab·php
远方160913 小时前
40-Oracle 23 ai Bigfile~Smallfile-Basicfile~Securefile矩阵对比
数据库·人工智能·sql·oracle·矩阵·database
汪子熙16 小时前
HSQLDB 数据库锁获取失败深度解析
数据库·后端
无色海18 小时前
mysql连接生命周期-连接阶段
数据库