齊博CMS1.0全版本的sql注入漏洞

詳見:http://dingody.iteye.com/blog/2195864 這裏只說一下最後的利用,還是使用原作者指出的那個注入點, 雖然value值保存在了兩個sql語句裏面,這兩個語句的列不一樣,如果利用第二個語句,會在第一個語句的時候報列不一致的錯誤;嘗試利用第一個語句。 我構造的語句是  1' union select password from qibosoft_members;#
相關文章
相關標籤/搜索