CVE-2022-24263 环境:春秋云境 登录界面存在SQL注入 使用bp抓包后,保存在txt中 ,然后再用sqlmap直接跑 sqlmap代码 sqlmap.py -r 1.txt --batch --random-agent -D ctf -T flag --dump 就得到flag了 sqlmap的结果 代码审计 找到func1.php 文件 开头就可以看到,传入的参数直接拼接在SQL语句后面,没有用到参数化或者过滤等 ,导致出现SQL注入 使用chatgpt 给出的结果