[第一章 web入门]afr_2 1 BUUCTF

任意文件读取漏洞

 

 

 进入环境

 

 

查看 网页源码

访问一下这个目录

 

 看到.../想到目录穿越

在url后加上img../

 

 下方有个flag文件,点击自动跳转下载

用记事本打开

 

博客说明:文章所涉及的资料来自互联网整理和个人总结,意在于个人学习和经验汇总,如有什么地方侵权,请联系本人删除,谢谢!

posted @ 2021-01-23 10:49  一座孤岛i  阅读(1093)  评论(0)    收藏  举报