会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Ctsz1
博客园
首页
新随笔
联系
订阅
管理
2023年8月11日
CVE-2022-32991复现
摘要: 访问靶场界面,发现并无明显注入点,注册个账号试试。 账号密码就随意写,能登陆就可以 然后登录进入后台 然后根据靶场提示,是在welcome.php处发现基于 Web 的测验系统 v1.0 通过 eid 参数包含一个 SQL 注入漏洞,于是第一反应就是在q=1这个参数进行尝试,但是发现没有结果 继续查
阅读全文
posted @ 2023-08-11 14:45 Ctsz1丶
阅读(175)
评论(0)
推荐(0)
公告