閑著無聊,國慶時間沒事做,又在Q群看到這種公告,只好下個icms慢慢玩,(PS:醫院和學校居然都關網站了)

無奈自己太菜,審不出問題,只好上網百度icms之前的漏洞,然后居然成功在iCMSv7.0.15復現一個之前版本的漏洞,
登入后臺,選擇資料庫管理-資料庫備份,隨便選擇一個表名或全選,

點擊批量操作-備份表,捕獲資料包

table%5B%5D處可以進行SQL注入
用sqlmap跑


參考鏈接:https://blog.csdn.net/yun2diao/article/details/91475625
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/61923.html
標籤:其他
上一篇:搭建sqli靶場
下一篇:滲透測驗實戰第三版學習筆記(一)
