摘要: 打开题目 然后首先查看源代码和消息头,并没有什么额外的收获,于是我尝试sql注入,然后结果也失败了。 然后我点开了help 猜测这可能有文件下载漏洞,我尝试payload: Download?filename={help.docx} 结果出乎意料的是 于是我尝试用POST方式来进行请求,结果却意外发 阅读全文
posted @ 2022-03-01 19:51 FPointmaple 阅读(76) 评论(0) 推荐(0) 编辑