| ID: | 14435 |
|---|---|
| 标题: | CVE-2023-39560 |
| 描述: | ECTouch v2被发现在`\\default\\helpers\\insert.php`文件中通过`$arr['id']`参数存在SQLI。 |
| 类型: | WEB |
| 网站: | 春秋云境 |
| 题目链接: | https://yunjing.ichunqiu.com/cvefree |
| 赛事: | 春秋云境 |
| 年度: | None |
| Flag值: | 无 |
| writeup: |
https://blog.csdn.net/HMX404/article/details/137516433 (答案内容为:CVE-2023-39560漏洞存在于ECTouch v2的\default\helpers\insert.php文件中,通过$arr['id']参数实现SQL注入。利用updatexml函数进行报错注入,分两部分获取flag:第一部分获取前32字符,第二部分获取后续字符,最终拼接完整flag。验证过程包含具体HTTP请求示例及参数构造方法 1 4) |