rce&file incusion&fileupload/down

rce

 

ping

 

 

 

 源码中没有进行过滤,所以直接输出。

 

ping

 

 

 

 

file include

local

 

 

 

 

remote

 

 

 

 

unsafe filedownload

 

 

 

 

 

 

 

 

 

unsafe fileupdoad

client check

 

 

 

 

 

MIME type

同样的方法

 

 

 

 getimagesize()

 

 

 

 

 

 

 

 

成功!

posted @ 2019-12-22 22:08  P201721410031  阅读(324)  评论(0)    收藏  举报