rce&file incusion&fileupload/down

rce

ping

 

 源码中没有进行过滤,所以直接输出。

ping

 

file include

local

 

remote

 

unsafe filedownload

 

unsafe fileupdoad

client check

MIME type

同样的方法

 

 getimagesize()

 

 

成功!

猜你喜欢

转载自www.cnblogs.com/P201721410031/p/12056716.html