- 博客(1)
- 收藏
- 关注
原创 mymps5.8SE SQL注入
mymps是mayicms的前身,mymps5.8版本存在SQL注入首页注册账户,访问连接抓包,发现cookie中有一个uid的参数发送到cookie里测试d5qz__s_uid=,单引号报错,双引号正常POC:' and updatexml(1,concat(0x7e,(select database()),0x7e),1)--+...
2022-07-07 09:50:42
1225
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人