某髮卡網程序漏洞合集

廢話不多說 直接上洞 這套程序已經被表哥們爆菊好多次了 見csdn沒有 就發出來大家玩玩~ 首先 前臺長這個樣 後臺長這個樣 審計出洞 sql注入 在tyid這個參數上並沒有任何保護直接帶入數據庫查詢導致注入 漏洞證明: 後臺繞過 後臺登錄採用JS驗證 0代表登陸失敗 1代表登陸成功 改成1然後一直forword即可登錄後臺 後臺getshell 後臺更換logo處直接上傳php一句話就行 這個地
相關文章
相關標籤/搜索