dz3.1系统拿服务器

Dz3.1系统拿服务器 通过我们访问论坛,我们点击会员,可以看到一些会员的信息,我们试一下弱口令 发现test1是弱口令 点击登陆,登录成功 点击logo,回到主页面,点击默认论坛,准备使用投票漏洞爆管理员口令 点击右侧新帖,投票,点击编辑 使用burp进行抓包 修改下面的信息 Exp是:name=”polloption[1, or updatexml(1,concat(0,(select con
相关文章
相关标签/搜索