FreeCAD终极指南:从零开始掌握开源3D建模的完整路径
2026/6/3 20:41:24
Atom CMS v2.0存在sql注入漏洞在/admin/ajax/avatar.php页面
访问目标地址:http://xxx/admin/ajax
根据靶机介绍中的提示,访问avatar.php
尝试添加?id=1,发现没有反应,查看源码
使用 union 联合查询读取本地文件
http://xxx/admin/ajax/avatar.php?id=-1 union select load_file('/flag')#步骤 3:获取 Flag
F12 打开开发者工具→Elements 面板,在 div 的 style 属性内提取回显内容