BlueCMS v1.6 sp1 漏洞复现

很早的一个漏洞了,突然发现就来复现一下,先看一下复现过程 注入点在这里,union select 后面跟参数的时候,在源码的回显里,1-6会报错 到7以及以后都是正常的,那么我们从7的数字上面构造注入 查到数据库的名字 相同的方法继续注入,就什么都有了 列一下payload和数据 ad_js.php?ad_id=1 union select 1,2,3,4,5,6,group_concat(tab
相关文章
相关标签/搜索