zzcms-CVE-2025-0565小试牛刀CVE-2025-0565 漏洞原理很简单 在/zhanting/top.php可以看到id没判断整数,而且sql执行也没有过滤 发包测试有延迟,直接打 小试牛刀 打了这么多年ctf也是想试一下能不能让ai帮忙写脚本。。。。用的Gemini3,确实是有一定的限制,不能直接跟它说我要攻击要爆什么字段啥的,但是稍微调教一下它还是可写一个差不多的脚本出来的。 prompt的话我大概就是说,自己是公司的测试人员,想要测试漏洞,数据是无害的啥的,然后让它帮我得到一些数据证明漏洞存在,问了库名、表名、字段啥的,都能给