CVE-2022-28060(Victor CMS v1.0 )

CVE-2022-28060(Victor CMS v1.0 )

存在问题本:Victor CMS v1.0
在这里插入图片描述看到页面简单,然后旁边有一个登陆框,尝试登陆框哪里进行套路尝试(弱口令万能和注入),见过注入有戏,吧他拿到sqlmp跑一下。在这里插入图片描述
在这里插入图片描述

python sqlmap.py -r post.txt --batch --dump

然后找到flag。