欢迎光临
我们一直在努力

春秋云境CVE-2020-35597

1.进入靶场,看到如下页面

我们的思路就是

测试暴力破解

sql注入/xss注入

这里我们在login部分随机输入参数

bp抓包

然后跑sqlmap

这里我提供点测试的思路,关于sqlmap的

首先我是用sqlmap –batch跑出来时间盲注的

接下来是用爆库爆表的方式测试,发现无果

然后使用了sqlmap –batch –sql-shell

发现可以注入的,但是结果是

最后使用select LOAD_FILE('/flag'),跑出来的flag

sqlmap -u "目标URL" –file-read=“/flag" –batch这个也可以尝试一下,如果太多数据库找不到目标的时候

这里我想说的sqlmap技巧就是,为了省工夫我们可以直接–sql-shell

前提是用–batch测试出来方式的时候

然后也可 –file-read=“/flag"这种形式

面对较大的数据库这个方式更加有性价比

这些都是小弟的一些经验,供大家学习

期待大佬提供宝贵的意见和指导

文章到此也是告一段落了,谢谢大家

赞(0)
未经允许不得转载:171主机测评 » 春秋云境CVE-2020-35597
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址