BlueCMS v1.6 sp1 漏洞復現

很早的一個漏洞了,突然發現就來複現一下,先看一下復現過程 注入點在這裏,union select 後面跟參數的時候,在源碼的回顯裏,1-6會報錯 到7以及以後都是正常的,那麼我們從7的數字上面構造注入 查到數據庫的名字 相同的方法繼續注入,就什麼都有了 列一下payload和數據 ad_js.php?ad_id=1 union select 1,2,3,4,5,6,group_concat(tab
相關文章
相關標籤/搜索