作者:阿峰 博客:www.afeng.org 今天下午看到seay发表一篇文章,【Espcms 通杀 SQL注入漏洞分析附EXP+拿下官网】 下载了他的exp,找了几个网站,都没有爆出来,成功率很低,如图 我就找他调侃了一会, 刚开始他也不知道是怎么回事,后来听他说知道了...不知道他是否更新了... 关于漏洞文件和细节我就不说了,根据他的注入语句我重新修改了一下。 爆前缀: /index.php?ac=search&at=taglist&tagkey=%2527,tags) or did>1…