爱吃糖的咸鱼 2025-10-19 12:54 采纳率: 0%
浏览 5

vauditdemo重装漏洞复现学习问题

您好,我是一名代码审计的初学者
和很多人一样,我是从vauditdemo重装漏洞复现开始的,但在学习过程中我遇到了一系列问题

最常见的就是bp抓包修改dbname发送后的报错

img


img


我最开始使用的是这个:;-- -";phpinfo();//
后来是这个:";phpinfo();//
但无一例外都是报错
看了您的文章后,成功过一次,但登录不到首页,在config.php可以看到经过修改后的dbname
可这次之后就再没成功过
我想问一下,这是出现了什么问题导致反复失败?

  • 写回答

4条回答 默认 最新

  • 阿里嘎多学长 2025-10-19 13:02
    关注

    阿里嘎多学长整理AIGC生成,因移动端显示问题导致当前答案未能完全显示,请使用PC端查看更加详细的解答过程

    解决方案

    你遇到的问题很常见,尤其是在学习vauditdemo重装漏洞复现时。这里有几个可能的原因:

    1. bp抓包修改dbname发送后的报错:这是因为你修改的dbname可能不正确,或者你修改的位置不对。建议你检查一下修改的dbname是否正确,并且检查一下bp抓包的位置是否正确。
    2. 使用的工具或方法不正确:你使用的工具或方法可能不正确,导致无法成功复现漏洞。建议你检查一下工具或方法的使用方法,并且检查一下是否有任何错误。

    核心解决方案

    如果你使用的是burp suite抓包工具,可以尝试以下方法:

    • 确保你修改的dbname正确,并且检查一下bp抓包的位置是否正确。
    • 使用burp suite的"重放"功能,尝试重新发送修改过的请求。
    • 如果仍然无法成功复现漏洞,建议你检查一下工具或方法的使用方法,并且检查一下是否有任何错误。

    如果你使用的是其他工具或方法,可以尝试以下方法:

    • 检查一下工具或方法的使用方法,并且检查一下是否有任何错误。
    • 尝试使用其他工具或方法,例如fiddler或charles等。
    • 如果仍然无法成功复现漏洞,建议你检查一下dbname是否正确,并且检查一下bp抓包的位置是否正确。
    评论

报告相同问题?

问题事件

  • 创建了问题 10月19日