技术栈

Pikachu-File Inclusion- 本地文件包含

什么鬼昵称2024-10-06 2:34

前端每次挑选篮球明星,都会通过get请求,传了文件名,把页面展示出来,由于文件名时前端传给后台;并且查看源码,没有对参数做限制;

尝试直接从前端修改filename 参数;

复制代码
filename=../../../../../../../../../etc/passwd

这样就变成包含passwd文件;

上一篇:前端框架对比和选择
下一篇:Vite:为什么选 Vite
相关推荐
mottte
3 天前
BUUCTF[ACTF2020 新生赛]Include 1题解
web·ctf·文件包含漏洞
mooyuan天天
1 个月前
Webug4.0靶场通关笔记22- 第27关文件包含
web安全·文件包含·文件包含漏洞·webug靶场
炫彩@之星
4 个月前
渗透测试--文件包含漏洞
渗透测试·文件包含漏洞·php伪协议·文件包含函数
xing.yu.CTF
6 个月前
攻防世界-fileclude-文件包含
网络·安全·web安全·文件包含漏洞·基础漏洞
2407-2 shw
9 个月前
seafaring靶场漏洞测试攻略
数据库·sql·文件上传漏洞·命令执行漏洞·文件包含漏洞·xss漏洞
刘鑫磊up
9 个月前
[Web安全 网络安全]-文件包含漏洞
网络·安全·web安全·文件包含漏洞
ANii_Aini
2 年前
【网络安全 --- 文件包含漏洞】文件包含漏洞详解
安全·网络安全·web·文件包含漏洞·web漏洞
Scalzdp
2 年前
网络安全之文件包含漏洞及其防护
web安全·文件包含漏洞·漏洞防护
热门推荐
01从零安装 LLaMA-Factory 微调 Qwen 大模型成功及所有的坑02KGG转MP3工具|非KGM文件|解密音频03YOLOv8入门 | 重要性能衡量指标、训练结果评价及分析及影响mAP的因素【发论文关注的指标】04基于STM32的智能电池管理系统05DeepSeek各版本说明与优缺点分析06【SpeedAI科研小助手】2分钟极速解决知网维普重复率、AIGC率过高,一键全文降!文件格式不变,公式都保留的!07Coze扣子平台完整体验和实践(附国内和国际版对比)08VMware虚拟机安装Win7专业版保姆级教程(附镜像包)09组基轨迹建模 GBTM的介绍与实现(Stata 或 R)10山东大学2024深度学习期末考试回忆