BUUCTF WarmUp

今天端午放假想去玩耍 直接進入正題 打開查看源代碼有提示 然後就是 然後我就懵了 但經過查閱好像是文件包含,checkFile函數$_page取file參數第一個問號之前的字段檢查文件名是否在白名單內 所以就要構造paylaod嘍 https://www.jianshu.com/p/0d75017c154f (phpmyadmin4.8.1遠程文件包含漏洞 CVE-2018-12613) w h
相關文章
相關標籤/搜索