2021年1月25日

seacmsv12.91后台任意文件读取

摘要: 更新于2021-01-25 权限校验很足,只能后台进行 没什么用,以前版本应该也有 阅读全文

posted @ 2021-01-25 21:11 icekind 阅读(110) 评论(0) 推荐(0)

BloodX CMS多处前台SQL注入

摘要: 直接拼接SQL语句 email参数和password参数 bgroup参数 bgrp参数 不列了,都是直接拼接SQL语句的 阅读全文

posted @ 2021-01-25 16:42 icekind 阅读(87) 评论(0) 推荐(0)

导航