0x04 事例之官微帐号被盗操作机:Windows XP [172.16.11.2]id为imgID,type为imgName,这儿对两个参数进行多种测验后发现无法逃逸出去,由于当 type 值不为 cat 后 imageData.name 值就被设为空值:之一次在WooYun发文章,不知道是否契合众客官口味,望轻拍。
71输入“' union select column_name,2 from information_schema.columns where table_name='users' #”,爆出users表中的字段。