网站建设域名所有权,网站的用户体验怎么做,嘉兴建设工程造价信息网站,盐城网站关键词优化目录遍历#xff0c;跟不安全文件上传下载有差不多#xff1b; 访问 jarheads.php 、truman.php 都是通过 get 请求#xff0c;往title 参数传参#xff1b; 在后台#xff0c;可以看到 jarheads.php 、truman.php所在目录#xff1a; /var/www/html/vul/dir/soup
图片…
目录遍历跟不安全文件上传下载有差不多 访问 jarheads.php 、truman.php 都是通过 get 请求往title 参数传参 在后台可以看到 jarheads.php 、truman.php所在目录 /var/www/html/vul/dir/soup
图片kb.png 所在目录/var/www/html/vul/unsafedownload/download 构造 ../../unsafedownload/download/kb.png ; 访问了kb.png 图片 也可以访问php,