Pikachu-File Inclusion- 本地文件包含

前端每次挑选篮球明星,都会通过get请求,传了文件名,把页面展示出来,由于文件名时前端传给后台;并且查看源码,没有对参数做限制;

尝试直接从前端修改filename 参数;

filename=../../../../../../../../../etc/passwd

这样就变成包含passwd文件;

相关推荐
2407-2 shw2 个月前
seafaring靶场漏洞测试攻略
数据库·sql·文件上传漏洞·命令执行漏洞·文件包含漏洞·xss漏洞
刘鑫磊up2 个月前
[Web安全 网络安全]-文件包含漏洞
网络·安全·web安全·文件包含漏洞
ANii_Aini1 年前
【网络安全 --- 文件包含漏洞】文件包含漏洞详解
安全·网络安全·web·文件包含漏洞·web漏洞
Scalzdp1 年前
网络安全之文件包含漏洞及其防护
web安全·文件包含漏洞·漏洞防护