春秋云境——CVE-2022-25488

一、靶机介绍

Atom CMS v2.0存在sql注入漏洞在/admin/ajax/avatar.php页面

二、解题步骤

步骤 1:漏洞点位确认

访问目标地址:http://xxx/admin/ajax

根据靶机介绍中的提示,访问avatar.php

尝试添加?id=1,发现没有反应,查看源码

步骤 2:构造注入 Payload 读取 Flag

使用 union 联合查询读取本地文件

复制代码
http://xxx/admin/ajax/avatar.php?id=-1 union select load_file('/flag')#
  • id=-1:用户 id 无负数,原查询select avatar from users where id=-1返回空,保证 union 后查询结果为唯一输出数据;
  • union select load_file('/flag'):联合 MySQL 内置函数load_file()读取根目录 flag 文件,前后查询均为单列,满足 union 语法列数匹配;
  • #:MySQL 单行注释符,注释掉 SQL 语句后续多余代码,防止语法报错。

步骤 3:获取 Flag

F12 打开开发者工具→Elements 面板,在 div 的 style 属性内提取回显内容

相关推荐
这个DBA有点耶25 分钟前
银行核心系统数据库迁移怎么选?6 步法+5 个避坑指南
数据库·安全·架构
Wang's Blog1 小时前
Java框架快速入门: Spring Security+OAuth2之RBAC与角色分层实践
java·网络·spring
Sophnet云平台2 小时前
2026:AI Agent应用元年,企业从试点到核心业务的跨越逻辑
网络·人工智能·llm·openai·agent
咏颜2 小时前
frp内网穿透使用
网络·p2p
xiaohaiAIgeo2 小时前
【2026年】补风型通风柜要不要装?节能与安全如何权衡
人工智能·安全·科普知识
网易易盾2 小时前
AI Agent行为链安全:实时监控、权限管控与持续评测
人工智能·安全
爱学习的程序媛2 小时前
ICMP协议详解
网络·网络协议·网络安全·通信协议·icmp·网络运维
宁之明起(B服)3 小时前
struct2(vulhub靶场)指纹识别+沙箱绕过+反弹shell+webshell
web安全
yeflx3 小时前
ECS阿里云服务部署
网络