摘要: ##任意文件读取与下载漏洞 **环境:**windows-s-2008、phpstudy2016、攻击机 成因: web开放了文件读取及下载的功能(存在读取文件/下载的函数),并且用户端可控制路径,对于用户端输入的路径没有做到完全的过滤。 危害: 1、查看敏感文件; 2、下载源代码做代码审计,查找更 阅读全文
posted @ 2021-09-06 11:26 shy_dow 阅读(1471) 评论(0) 推荐(0)