Track 正式学员

千城墨白

0关注
3粉丝
1文章
返回网站首页

您已发布 1篇文章作品写文章

一次企业站从SQL注入到getshell的过程

首先打开这个站的页面http://www.XXX.com.tw/news_detail.php?id=12![](https://bbs.zkaq.cn/upload/md/29d0aec186160c61a58eff3938c4053d_76098.png) 看到ID这个东西 和数据库有交互地方 可能会存在注入 这里我直接判断 这里就不用判断了 因为之前判断过 所以直接用orde

 2020-2-21
 11 
 8995