SQL二階注入寫shell問題——Joomla3.8.2漏洞爲例

開始前的例行叨叨: 參考大佬文章 http://www.sohu.com/a/223945381_354899 發現僅到報錯注入一步就沒了下文,記錄一下最終寫馬的姿勢。 復現過程: Joomla官網特別良心,各種歷史版本隨便下載 由於復現CVE-2018-6376漏洞,所以下載了3.8.2版本,一路安裝好。 由於注入點在用戶後臺,改資料時,復現必須允許用戶註冊,而且能進自己後臺。 所以網站建好先用
相關文章
相關標籤/搜索