会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
W4nder
you're a wanderer just like me
博客园
首页
新随笔
管理
2020年3月20日
Bluecms1.6代码审计
摘要: ad_js sql注入 数字型注入 common.inc.php sql注入 此文件在include下,应该是一些基础的函数或配置,所以任何包含此文件的都可以进行注入emmm 找到publish.php,正好包含了该文件 common.inc.php注入点: 可以看到如果没有进行登陆,并且只有$_C
阅读全文
posted @ 2020-03-20 00:56 W4nder
阅读(345)
评论(0)
推荐(0)
公告