漏洞发生在注册页面
没有过滤cookie参数的值带入到查询中,造成注入
在user.class.php中
变量$sid获取cookie中sid的值带入到查询中,跟进tcookie函数
其中checkattack函数是过滤函数,继续跟进
用foreach来过滤数组的情况,但是不是数组就不过滤。
我们我们发个包试试是不是和预想一样没有过滤
sql监控
确实没有过滤,把单引号带入了
由于注入点在replace into的values中,然后就可以构造时间盲注exp,构造exp时候的注意用户和邮箱要随机,不要重复了,不然exp是注入不出来的