摘要: 页面中有一个js:http://54.223.46.206:8003/static/js/login.js 发现是能够进行文件读取的(具体见:http://wooyun.jozxing.cc/static/drops/papers 5040.html ),但是对conf、py等后缀做了限制。 通过h 阅读全文
posted @ 2016-12-04 17:00 l3m0n 阅读(1500) 评论(0) 推荐(1) 编辑