- 博客(5)
- 收藏
- 关注
原创 CVE-2022-28060(Victor CMS v1.0 )
存在问题本:Victor CMS v1.0看到页面简单,然后旁边有一个登陆框,尝试登陆框哪里进行套路尝试(弱口令万能和注入),见过注入有戏,吧他拿到sqlmp跑一下。然后找到flag。
2022-11-27 22:53:37 1351 1
原创 CVE-2022-28512(Fantastic Blog (CMS))
Fantastic Blog (CMS)是一个绝对出色的博客/文章网络内容管理系统。打开标靶,有一个博客网站,发现有注册登录端口。我先是自己上套路走流程没有发现到sql注入,然后回去看了哈他的提示.结果漏洞存在于这个路径下,然后就是sqlmap一个跑就出来了。另外一种一句话直接出来所有的。
2022-11-27 17:22:23 1583
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人