EDU实战-SQL注入漏洞

复制代码
对于edu来说,是新人挖洞较好的平台,本次记录一次走运的捡漏

0x01 前景

在进行fofa盲打站点的时候,来到了一个后台管理处看到集市二字,应该是edu站点

确认目标身份(使用的quake进行然后去ipc备案查询)

网站后台很像cms搭建的,在查看网站时发现

复制代码
/seller.php?s=/Public/login

狮子鱼cms的特征

直接去百度一手,发现有个SQL注入还有其他的,打算一个一个尝试看看

0x02 尝试挖掘

payload

复制代码
https://www.xxx.com/index.php?s=api/goods_detail&goods_id=1%20and%20updatexml(1,concat(0x7e,database(),0x7e),1)

成功爆破出数据库名

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

点赞+在看支持一下吧~

你的点赞是我更新的动力,免费领取安全学习资料包!

https://docs.qq.com/doc/DYlBlQ2xhaFBmamtq

相关推荐
夕除几秒前
Mysql--14
数据库·mysql
LlNingyu2 分钟前
文艺复兴,什么是CSRF,常见形式(二)--SameSite属性
前端·网络·安全·web安全·csrf
123过去3 分钟前
sucrack使用教程
linux·网络·测试工具·安全
24zhgjx-fuhao3 分钟前
Ospf网络类型:P2P和Broadcast
网络
014-code7 分钟前
Java Optional 那些被忽略的用法
java·数据库·javase
TON_G-T9 分钟前
WebSocket实现长链接
网络·websocket·网络协议
码云数智-园园14 分钟前
关系型与非关系型数据库:核心区别与业务场景解析
数据库·oracle
土豆.exe16 分钟前
Claude Code — 源码泄露 (2026-03-31)
网络安全
Javatutouhouduan20 分钟前
SQL优化从入门到精通!
java·数据库·mysql·sql优化·java面试·后端开发·java程序员
jnrjian22 分钟前
restore archivelog RAC thread from sequence logseq
服务器·数据库