依然是一个站,在url上试了好多次,没有试出什么注入,然后burp抓包一下,好像也没什么特别的参数
想到http注入,用nikto扫描一下
发现没有设置header的值
所以试一下XFF注入,sqlmap,启动
sqlmap -u http://192.168.111.14/cat.php?id=1 --headers="X-Forwarded-For:*" --dbs --batch
这条命令可以进行XFF注入
结果果然发现了一个photoblog的数据库,然后就是常规注入
然后就是常规扫后台登录上传getshell
上传格式做了白名单,网上有技巧可以绕,但是我太愚钝没明白,就先做到这里,日后看懂了再改