春秋云境——CVE-2022-25488

一、靶机介绍

Atom CMS v2.0存在sql注入漏洞在/admin/ajax/avatar.php页面

二、解题步骤

步骤 1:漏洞点位确认

访问目标地址:http://xxx/admin/ajax

根据靶机介绍中的提示,访问avatar.php

尝试添加?id=1,发现没有反应,查看源码

步骤 2:构造注入 Payload 读取 Flag

使用 union 联合查询读取本地文件

复制代码
http://xxx/admin/ajax/avatar.php?id=-1 union select load_file('/flag')#
  • id=-1:用户 id 无负数,原查询select avatar from users where id=-1返回空,保证 union 后查询结果为唯一输出数据;
  • union select load_file('/flag'):联合 MySQL 内置函数load_file()读取根目录 flag 文件,前后查询均为单列,满足 union 语法列数匹配;
  • #:MySQL 单行注释符,注释掉 SQL 语句后续多余代码,防止语法报错。

步骤 3:获取 Flag

F12 打开开发者工具→Elements 面板,在 div 的 style 属性内提取回显内容

相关推荐
夜雪一千22 分钟前
TCP数据包长什么样?拆解TCP报文头部结构
网络·网络协议·tcp/ip
德迅云安全杨德俊44 分钟前
应用加速:一站式解决企业跨域网络加速与安全双重难题
网络·安全·ddos
瓦学妹1 小时前
什么是网络索引?它是如何工作的?
大数据·网络·python·网络爬虫
KKKlucifer2 小时前
运营商全域安全运维支撑体系落地实践
运维·安全
数字新视界3 小时前
国产信创动环监控系统助力环境安全管控创新
物联网·安全·电力监控系统·用电安全·大榕树
for_ever_love__3 小时前
iOS:网络请求再学习
网络·学习·ios·objective-c
数字供应链安全产品选型3 小时前
悬镜安全打造“中国版 Anthropic Mythos”:以AI治理AI,重构新一代数字供应链安全
人工智能·安全·重构
一名普通的电源工程师4 小时前
E0512XT-1WR3 适配优选 钡特电源 DF1-05D12XT|1W 隔离5V转±12V模块电源选型参数技术解析
大数据·网络·人工智能
2301_780789664 小时前
零信任时代:WAF 从边界防护到微隔离的架构跃迁
网络·安全·web安全·kubernetes·ddos
阿文和她的Key5 小时前
一个失控的AI智能体在4.5天内完成了17,600次攻击:从这次事件看AI安全治理的四层裂痕
人工智能·安全