注入1
看到modules/borrow/borrow.inc.php
分别跟进AddCare AddBlack 这两个函数。
明显两处注入
构造exp
注入2
comment/comment.inc.php
构造
然后post id=updatexml(1,concat(0x5c,user()),1)#
然后注入3
其中有个验证
我们跟进去
就是两次md5
或者这样也可以获取key
然后构造exp
其中user_id都可以注入
这个为limit后面的注入start和end都可以注入
这个是borrow_id注入
具体看漏洞证明。