三角网站建设,外贸网站cms系统,服装网站建设方案摘要,建立网站需要哪些东西目录遍历#xff0c;跟不安全文件上传下载有差不多#xff1b; 访问 jarheads.php 、truman.php 都是通过 get 请求#xff0c;往title 参数传参#xff1b; 在后台#xff0c;可以看到 jarheads.php 、truman.php所在目录#xff1a; /var/www/html/vul/dir/soup
图片…
目录遍历跟不安全文件上传下载有差不多 访问 jarheads.php 、truman.php 都是通过 get 请求往title 参数传参 在后台可以看到 jarheads.php 、truman.php所在目录 /var/www/html/vul/dir/soup
图片kb.png 所在目录/var/www/html/vul/unsafedownload/download 构造 ../../unsafedownload/download/kb.png ; 访问了kb.png 图片 也可以访问php,