春秋云境CVE-2021-46436

1.阅读靶场介绍

这里可以得到两个有用信息

一个是任意文件上传的路径

一个是登入的后台的路径

首先我们直接拼接路径/admin进入后台(参考下面的url)

https://eci-2zei7xmz4t9k07xx3ht8.cloudeci1.ichunqiu.com:80/admin

通过弱口令/暴力破解可以得到

优先尝试弱口令,减少时间成本

账号/密码是:admin/admin

按靶场提示进到关键路径

看到这个界面能操作的就是两个方向

一个是查询

一个是添加广告啦

接下来我们

点击左上角的添加广告

随机添加参数后保存

然后点击右上角查询,bp抓包

然后sqlmap跑起来,想要他跑快点的时候

可以喊两句(快快快不要像个老太太哟)

命令如下:

各位可以直接参考这个省去爆库爆表的步骤哟

sqlmap.py -r "C:\Users\11548\Desktop\新建 文本文档.txt" --batch -D zzcms -T flag --dump

正常来说sqlmap爆破是需要下面的前提

--batch 自动(测试是否存在sql注入)

--batch --dbs 先爆库

--batch -D XXX --tables 后爆表

--batch -D XXX -T flag --dump 最后爆表的全部内容

好啦,到这里也是要说我一定会回来的时候了

谢谢大家的观看

相关推荐
视觉&物联智能2 小时前
【杂谈】-洞察业务风险潜藏暗礁:影子人工智能如何重塑移动威胁格局
人工智能·网络安全·aigc·agi
瘾大侠3 小时前
OSCP+ 100分 7小时考试心得分享
安全·web安全·网络安全
lingggggaaaa3 小时前
PHP模型开发篇&MVC层&动态调试未授权&脆弱鉴权&未引用&错误逻辑
开发语言·安全·web安全·网络安全·php·mvc·代码审计
网络安全许木3 小时前
自学渗透测试第15天(基础复习与漏洞原理入门)
linux·网络安全·渗透测试·kali linux
大方子4 小时前
【青少年CTF S1·2026 公益赛】easy_php
网络安全·青少年ctf
@insist1234 小时前
网络工程师-网络安全核心加密技术体系:对称 / 非对称加密、数字签名与证书全解析
网络·安全·web安全·网络工程师·软考·软件水平考试
Andya_net4 小时前
网络安全 | 如何通过CDN和WAF联动实现加速和安全双协同的网站防护体系
安全·web安全
qq_260241234 小时前
将盾CDN:网络安全情报共享的实践与挑战
网络·安全·web安全
Eastmount4 小时前
[论文阅读] (49)JNCA24 网络威胁狩猎演化技术综述
论文阅读·网络安全·sci·威胁情报·威胁狩猎
zjeweler4 小时前
网安护网面试-3-鸿鹄科技护网面试
科技·网络安全·面试·职场和发展·护网行动