技术栈

Pikachu-File Inclusion- 本地文件包含

什么鬼昵称2024-10-06 2:34

前端每次挑选篮球明星,都会通过get请求,传了文件名,把页面展示出来,由于文件名时前端传给后台;并且查看源码,没有对参数做限制;

尝试直接从前端修改filename 参数;

复制代码
filename=../../../../../../../../../etc/passwd

这样就变成包含passwd文件;

上一篇:前端框架对比和选择
下一篇:Vite:为什么选 Vite
相关推荐
mottte
1 个月前
BUUCTF[ACTF2020 新生赛]Include 1题解
web·ctf·文件包含漏洞
mooyuan天天
2 个月前
Webug4.0靶场通关笔记22- 第27关文件包含
web安全·文件包含·文件包含漏洞·webug靶场
炫彩@之星
5 个月前
渗透测试--文件包含漏洞
渗透测试·文件包含漏洞·php伪协议·文件包含函数
xing.yu.CTF
7 个月前
攻防世界-fileclude-文件包含
网络·安全·web安全·文件包含漏洞·基础漏洞
2407-2 shw
10 个月前
seafaring靶场漏洞测试攻略
数据库·sql·文件上传漏洞·命令执行漏洞·文件包含漏洞·xss漏洞
刘鑫磊up
10 个月前
[Web安全 网络安全]-文件包含漏洞
网络·安全·web安全·文件包含漏洞
ANii_Aini
2 年前
【网络安全 --- 文件包含漏洞】文件包含漏洞详解
安全·网络安全·web·文件包含漏洞·web漏洞
Scalzdp
2 年前
网络安全之文件包含漏洞及其防护
web安全·文件包含漏洞·漏洞防护
热门推荐
01集群聊天服务器---MySQL数据库的建立02GPU 进阶笔记(二):华为昇腾 910B GPU03Coze扣子平台完整体验和实践(附国内和国际版对比)04Java学习第十五部分——MyBatis05Word粘贴时出现“运行时错误53,文件未找到:MathPage.WLL“的解决方案06扣子(coze)实战|我用扣子搭建了一个自动分析小红薯笔记内容的AI应用|详细步骤拆解07使用Ruby接入实时行情API教程08扣子空间的使用教程与大模型技术思考09DeepSeek各版本说明与优缺点分析10基于odoo17的设计模式详解---装饰模式