[随波逐流]CTF Flags

随波逐流信息安全网 www.1o1o.xyz

   [随波逐流]CTF Flags

软件版本:v1.0.0   数据版本: v20260526
返    回

CVE-2023-39560

 广告模块
ID: 14435
标题: CVE-2023-39560
描述: ECTouch v2被发现在`\\default\\helpers\\insert.php`文件中通过`$arr['id']`参数存在SQLI。
类型: WEB
网站: 春秋云境
题目链接: https://yunjing.ichunqiu.com/cvefree
赛事: 春秋云境
年度: None
Flag值:
writeup: https://blog.csdn.net/HMX404/article/details/137516433
(答案内容为:CVE-2023-39560漏洞存在于ECTouch v2的\default\helpers\insert.php文件中,通过$arr['id']参数实现SQL注入。利用updatexml函数进行报错注入,分两部分获取flag:第一部分获取前32字符,第二部分获取后续字符,最终拼接完整flag。验证过程包含具体HTTP请求示例及参数构造方法 1 4)
答案错误,我要更正