春秋云境CVE-2021-46436

1.阅读靶场介绍

这里可以得到两个有用信息

一个是任意文件上传的路径

一个是登入的后台的路径

首先我们直接拼接路径/admin进入后台(参考下面的url)

https://eci-2zei7xmz4t9k07xx3ht8.cloudeci1.ichunqiu.com:80/admin

通过弱口令/暴力破解可以得到

优先尝试弱口令,减少时间成本

账号/密码是:admin/admin

按靶场提示进到关键路径

看到这个界面能操作的就是两个方向

一个是查询

一个是添加广告啦

接下来我们

点击左上角的添加广告

随机添加参数后保存

然后点击右上角查询,bp抓包

然后sqlmap跑起来,想要他跑快点的时候

可以喊两句(快快快不要像个老太太哟)

命令如下:

各位可以直接参考这个省去爆库爆表的步骤哟

sqlmap.py -r "C:\Users\11548\Desktop\新建 文本文档.txt" --batch -D zzcms -T flag --dump

正常来说sqlmap爆破是需要下面的前提

--batch 自动(测试是否存在sql注入)

--batch --dbs 先爆库

--batch -D XXX --tables 后爆表

--batch -D XXX -T flag --dump 最后爆表的全部内容

好啦,到这里也是要说我一定会回来的时候了

谢谢大家的观看

相关推荐
Atomic121382 小时前
Apache Shiro 核心漏洞与实战利用指南
web安全·网络安全·渗透测试
小新讲网安2 小时前
HTTP请求走私攻击实战:CL.TE与TE.CL绕过前端服务器全解析
服务器·前端·网络·web安全·http·架构·漏洞
上海安当技术14 小时前
诊断接入认证:安当CAS如何堵住汽车网络安全的物理后门
网络·web安全·汽车·access·secure·安当cas·诊断接入认证
ze^014 小时前
【软考信息安全】第2章 网络攻击原理与常用方法
网络·web安全·网络安全
云水一下16 小时前
零基础玩转bWAPP靶场(四十六):XSS - Reflected (AJAX/JSON)
web安全·ajax·json·xss·bwapp·reflected
云水一下16 小时前
零基础玩转bWAPP靶场(五十五):XSS - Stored (Blog)
web安全·xss·blog·bwapp·stored
数据知道17 小时前
反序列化漏洞:Java、PHP、Python 三条线各讲透
java·网络·python·安全·网络安全·php
菩提小狗19 小时前
每日安全情报报告 · 2026-08-12
网络安全·漏洞·cve·安全情报·每日安全
能年玲奈喝榴莲牛奶21 小时前
资产和漏洞管理系统(AI)
人工智能·安全·web安全
basketball6161 天前
软考中级网络工程师 第6章 网络安全 备考总结
大数据·网络·web安全·网络工程师·软考