from_sqli_to_shell_II

依然是一个站,在url上试了好多次,没有试出什么注入,然后burp抓包一下,好像也没什么特别的参数

想到http注入,用nikto扫描一下

from_sqli_to_shell_II_第1张图片

发现没有设置header的值

所以试一下XFF注入,sqlmap,启动

sqlmap -u http://192.168.111.14/cat.php?id=1 --headers="X-Forwarded-For:*" --dbs --batch

这条命令可以进行XFF注入

结果果然发现了一个photoblog的数据库,然后就是常规注入

然后就是常规扫后台登录上传getshell

from_sqli_to_shell_II_第2张图片

上传格式做了白名单,网上有技巧可以绕,但是我太愚钝没明白,就先做到这里,日后看懂了再改

你可能感兴趣的:(学习笔记)