可以看到USERJIHUO.ASP的id没有进行任何过滤
进一步证实,而且是数字型注入,被调用的文件中也没有过滤代码,构造得到的注入点:
/user/USERJIHUO.ASP?id=1
由于注入语句正确后会弹窗口,浏览器中不好直接观看,所以丢注入工具进行检测
自动添加表名:new_admin 用户字段:admin_name 密码字段:admin_pass
批量搜索关键字:powered by newcms_v2.2
Crazy3-90sec
可以看到USERJIHUO.ASP的id没有进行任何过滤
进一步证实,而且是数字型注入,被调用的文件中也没有过滤代码,构造得到的注入点:
/user/USERJIHUO.ASP?id=1
由于注入语句正确后会弹窗口,浏览器中不好直接观看,所以丢注入工具进行检测
自动添加表名:new_admin 用户字段:admin_name 密码字段:admin_pass
批量搜索关键字:powered by newcms_v2.2
Crazy3-90sec
评论 (0)