标签:sql注入

题目为简单CMS页面,针对搜索框进行测试,暴漏出SQL查询语句与绝对路径:

【BMZCTF】sqlguncms

得到回显:

【BMZCTF】sqlguncms

构造文件写入:

【BMZCTF】sqlguncms

尝试进行访问:

【BMZCTF】sqlguncms

成功,尝试写入webshell:

【BMZCTF】sqlguncms

进行利用:

【BMZCTF】sqlguncms

得到FLAG。

相关文章:

猜你喜欢
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案