摘要: 环境:vuluhub Seattle-0.0.3 1.catelogue处任意文件下载(目录穿越) http://192.168.85.139/download.php?item=../../../../../../etc/passwd 有个admin目录,可以下载里面的文件进行读取 2.cltoh 阅读全文
posted @ 2024-07-29 13:11 mushangqiujin 阅读(18) 评论(0) 推荐(0)
摘要: 1.web301 共有这几个文件 #checklogin.php <?php error_reporting(0); session_start(); require 'conn.php'; $_POST['userid']=!empty($_POST['userid'])?$_POST['user 阅读全文
posted @ 2024-07-29 00:39 mushangqiujin 阅读(142) 评论(0) 推荐(0)