CVE-2022-28060(Victor CMS v1.0 ) CVE-2022-28060(Victor CMS v1.0 ) 存在问题本:Victor CMS v1.0 看到页面简单,然后旁边有一个登陆框,尝试登陆框哪里进行套路尝试(弱口令万能和注入),见过注入有戏,吧他拿到sqlmp跑一下。 python sqlmap.py -r post.txt --batch --dump 然后找到flag。