目录
前期准备
工具+环境
渗透测试
靶场提示
靶场测试
前期准备
工具+环境
burpsuite
SQLmap
渗透测试
靶场提示
Victor CMS v1.0 /includes/login.php 存在sql注入
靶场测试
1.打开开启的靶场,右边发现一个登入界面
2.任意输入账号密码,打开burpsuite进行抓包
3.将抓到的包放入一个文件,使用SQLmap去爆破
sqlmap -r 1.txt --file-read "/flag" --dbms mysql
这里可以选择这样直接爆破出我们需要的文件,也可以去一个一个文件去爆破
4.爆破出来之后,选择y生成文件,然后根据给的路径访问生成的文件,拿到flag
文章来源:https://www.toymoban.com/news/detail-640412.html
flag文章来源地址https://www.toymoban.com/news/detail-640412.html
flag{53a78d40-cca1-401b-b9b8-43008030f202}
到了这里,关于[春秋云镜] CVE-2022-28060 详细讲解的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!