这里一共有三处同样的关键词,需要注意的一点是,这三条不管双击进去哪一条后都只会高亮显示第一处关键词的位置。
第一处
第二处
第三处
第一处和第二处所在的函数都是在dologin()函数内调用的
接下来在第二处所在页面传参payload看看
结果出现错误提示,那么就调试跟踪看看是哪里的问题
然后继续跟进这行代码,
最后看看第三处
后面的结果大致看了一下基本都是where()内的参数都做了强制类型转换成int型,或者不可控,并且也没有看到fin()内有可控参数的。
全局搜索->select/delete(
这两都没找到select/delete()里面有可控参数的
全局搜索->save(