春秋云境CVE-2021-44915

1.进入靶场

然后拼接路径进入后台/admin/admin.php

依旧是敏感信息泄露哟,使用f12找到的账号密码

账号/密码是admin/tao

这里提供两种得到flag这里有两种方法/思路

方法一:直接在执行SQL中使用这个命令

select load_file('/flag')

方法二:进入管理栏目,再编辑然后

在栏目描述中随机加点内容,bp抓包,端口直接改为443

放到sqlmap跑即可(这里跑出来漏洞了但是找不到flag)

这边发现一个春秋云境taoCMS的通杀思路

各位帅哥美女们可以参考一下

就是只要是sql注入漏洞的且是taoCMS这个网站的

都可以用方法一去得到flag

本博主亲测有效哟

期待大家的留言,谢谢

喜欢博主作品的可以留下like哟,谢谢各位支持

相关推荐
Dreamboat¿3 小时前
Web 框架识别全攻略(含 Spring Boot、Django、Laravel 等)
web安全
大方子3 小时前
【PolarCTF】投喂
网络安全·polarctf
安当加密03014 小时前
等保2.0三级数据库加密:2026检查清单 + TDE部署实战(附脚本)
数据库·网络安全·数据安全·tde·等保2.0·数据库加密·tde透明加密
小熊officer4 小时前
网络渗透和网络安全
网络·安全·web安全
世界尽头与你4 小时前
Spring Boot Watcher 未授权访问漏洞
spring boot·安全·网络安全·渗透测试
上海云盾第一敬业销售7 小时前
服务器遭受攻击的应对策略及快速防护实践
运维·服务器·web安全·ddos
X7x517 小时前
安全信息和事件管理(SIEM):企业安全运营的技术基石
网络安全·网络攻击模型·安全威胁分析·安全架构·siem
宋浮檀s17 小时前
应急响应——Web漏洞:命令执行+SSRF+弱口令
运维·数据库·sql·网络安全·oracle·应急响应
~央千澈~19 小时前
《ZAKU渗透论:卓伊凡的2026渗透工程》第四章:Web攻击原理(下)——XSS、CSRF、文件上传漏洞
网络安全
weixin_3077791319 小时前
面向高性能保密计算的定制 Linux 系统构建与自动部署方案
linux·安全·网络安全·性能优化·系统安全