春秋云境CVE-2020-18262

1.阅读靶场介绍

简单明了这里是sql注入完成的

不过博主这里可以提前预告

我不是用sql完成的,期待各位大佬的指点

这里博主是用木马提取

2.启动靶场

靶场的页面如下所示

这里我们可以很清晰的看到右边可以登入后台

目前的思路就是先进入后台再说

这里博主试出来账号/密码是admin/admin

进入后台后页面如下

3.poc

首先我们要去到这个地方看所有的帖子

接下来就是点击编辑这个蓝色的笔,然后图片马上传

这里我们可以开启bp了,抓包再修改为php,然后就是放行

然后我们再找到刚刚我们替换图片的位置

复制图像链接

然后访问出现乱码就是证明成功了

然后就是启动中国蚁

到此相信各位彦祖和亦非们都完成夺旗了

感谢你们宝贵的时间

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值