本博客已搬迁至:https://n0puple.github.io/ 此处不再更新文章
本文仅用于技术讨论与研究,文中的实现方法切勿应用在任何违法场景。如因涉嫌违法造成的一切不良影响,本文作者概不负责。
最近在 CNVD 上看到的 CNVD-2021-26000,后边学弟给了一份大佬的分析文章,可惜后来找不到了,可以前台 SQL
注入,比较有意思。
极致CMS1.7
既然说是前台 SQL
注入,那么漏洞应该是出在 Home
文件夹下,那么就重点观察这下面的 Controller
这里的 SQL
都是这样处理的
M('message')->add($w