先说注射: 注射点: http://try.mama.cn/admin/user_info.php?bbirth=1 上面注入点是通过google找的,不知怎么点到的。 还有下面的参数也有注入的:一起说了. province与username。 ![]() ![]() 再说越权访问 http://try.mama.cn/admin/user_info.php 这个看样子就是用户信息了。不多说 直接就能访问,admin都没验证模块权限哦。 97613条记录,真实姓名+邮箱毫无保留。。 ![]() ![]() |
-
上一篇: AnyMacro Mail安宁邮件系统之SQL注射+代码执行(含修
下一篇: 方维团购4.3最新版sql分析 - 网站安全 - 自学php
还没有人抢沙发呢~