首页 > 其他分享 >春秋云镜靶场CVE-2022-26613

春秋云镜靶场CVE-2022-26613

时间:2023-01-19 23:46:33浏览次数:37  
标签:sqlmap url 云镜 26613 flag 2022 CVE

信息收集:

 

 过程:

在信息收集过程中发现是存在poc和exp的,所以复现难度不是很大,不过在后面寻找flag时,遇到一些麻烦,从中又通过搜索引擎学到了sqlmap的两条命令参数。

因为在做题过程寻找flag,通过不断进入数据库,列出表,列出字段,查看数据等操作实在太过麻烦,寻找相关文章内容后发现sqlmap是支持类似于正则匹配的机制来查询整个Mysql中的内容。命令参数如下:

sqlmap -u url --search -C "flag"

发现一个可疑flag,根据sqlmap提示一直点a,查看到flag内容

 

 后面想了半天,flag不在数据库中,可能存在于根目录下,使用sqlmap的命令参数如下:

sqlmap -u url --file-read="/flag"

得到flag文件

 

 访问该路径,获取到flag。

标签:sqlmap,url,云镜,26613,flag,2022,CVE
From: https://www.cnblogs.com/nLesxw/p/cve2.html

相关文章

  • 这是一份来自联想Filez的2022年终总结报告!请注意查收
    ......
  • Visual Studio 2022安装过程
    官网下载地址:VisualStudio:面向软件开发人员和Teams的IDE和代码编辑器(microsoft.com) 1.下载,我的是windows系统,下载自己想要的版本  2.双击,下载的.exe安装......
  • 一图回顾博睿数据的2022
    ......
  • 2022,Feature Evaluation for Underwater Acoustic Object Counting and F0 Estimatio
    paperAbstract在执行水声目标检测任务时,需要对目标数N进行计数,当N大于1时进行声源分离,并从分离出的噪声中提取每个目标的运动参数(如轴频或FO)。尽管深度学习方法在图像......
  • 2022年总结
    临近年关,辞旧迎新,开年计划年年做,能否执行到头是个问题,善始者众,善终者寡,这篇就对今年做个了结。成长方法论慢即是快现在搜索引擎很方便,碰到了随手一查就好了,尤其是今年还......
  • 2022年面试题之JS
    1. js数组的哪些方法会改变原数组pop()删除arrayObject的最后一个元素,把数组长度减1,并且返回它删除的元素的值push()方法可把它的参数顺序添加到arrayObject的尾......
  • VK Cup 2022 F. Bracket Insertion
    有一个初始为空的括号序列,依次执行\(n(n\le500)\)次操作,每次有\(p\)的概率选取(),\(1-p\)的概率选取)(,随机插入首部、尾部、中间的空隙(也就是从\(2i-1\)个位置中......
  • 2022年终总结
    曾经的日子一去不复返了。我希望我的未来可以不用再悲伤下去。有什么想做的就尽情去做!我爱这个世界美好的事物。我想与人参与、创造这个世界美好的事物,我想要将这个世......
  • 一个想活得简单的程序猿的2022年终总结!
    前言今年的总结相比以往来说,可写的太少了,但看到我17年开始写的年终总结,已定下每年写下的承诺,因此即便可写的不多,但是还是写下吧,毕竟又过了一年,总有东西会留下!今年事件......
  • [20221227]a mutating table error without a trigger!.txt
    [20221227]amutatingtableerrorwithoutatrigger!.txt--//快放假,没什么事情,花一点点时间看了harmfultriggers.blogspot.com,关于触发器的相关危害.--//参考链接:har......