pikachu靶场任意文件下载漏洞

任意文件下载漏洞位置
image

点击链接可以直接下载文件
image

image

右键选择复制链接
image
image
使用相对路径进行访问,可以下载任意文件 ../表示的就是一层目录
image
image
image

但是也可以读取一些类型的文件内容
如果关闭post提交则会继续下载文件
image
image

posted @ 2023-04-08 19:31  Ben_JM  阅读(176)  评论(0)    收藏  举报