下载wampsever 或者phpstudy:
放到www目录下:访问
http://127.0.0.1/Bluecms/install/
回到数据库中查看数据库新建完成
网站目录如下:
union 注入
拖到seay 中看到第一处漏洞:
位于ad_js.php,ad_id参数直接被拼接进来
$ad_id = !empty($_GET['ad_id']) ? trim($_GET['ad_id']) : '';if(empty($ad_id)){echo 'Error!';exit();}$ad = $db->getone("SELECT * FROM ".table('ad')." WHERE ad_id =".$ad_id);echo "<!--\r\ndocument.write(\"".$ad_content."\");\r\n-->\r\n";
get方式输入ad_id参数,可以使用数字型union 注入
order by 8报错所以存在7个字段
回显位



