代码审计——espcms——sql——citylist.php

0x00 前言 如饥似渴的学习ing。这个sql审计漏洞是大家之前都审计过的,现在我只是照猫画虎的自己进行尝试走一遍完整的流程。 完整路劲: /HTML/espcms/adminsoft/control/citylist.php 0x01 start 1.发现 右键——打开文件 这里是数据库的一个查询语句 关键点就在这个parentid这里了。 然后使用右键——全局定位。 这里可以看到,原来我们的
相关文章
相关标签/搜索