会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
shy_dow
博客园
首页
新随笔
联系
订阅
管理
2021年9月6日
任意文件读取与下载漏洞
摘要: ##任意文件读取与下载漏洞 **环境:**windows-s-2008、phpstudy2016、攻击机 成因: web开放了文件读取及下载的功能(存在读取文件/下载的函数),并且用户端可控制路径,对于用户端输入的路径没有做到完全的过滤。 危害: 1、查看敏感文件; 2、下载源代码做代码审计,查找更
阅读全文
posted @ 2021-09-06 11:26 shy_dow
阅读(1471)
评论(0)
推荐(0)
公告