【BMZCTF】sqlguncms


sqlguncms

標簽:sql注入

題目為簡單CMS頁面,針對搜索框進行測試,暴漏出SQL查詢語句與絕對路徑:

sqlgun2

得到回顯:

sqlgun3

構造文件寫入:

sqlgun5

嘗試進行訪問:

sqlgun1

成功,嘗試寫入webshell:

sqlgun6

進行利用:

sqlgun7

得到FLAG。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM