從任意文件下載漏洞到拿下多臺內網服務器權限

文章涉密部分,會進行大量打碼,敬請諒解 一、從一個任意文件下載漏洞說起 客戶內網系統中有一個系統上線前例行安全檢測。 我接到單子之後開始整活~ 打開系統,首先看看有沒有上傳點,興沖沖找了一圈,失望而歸。不過好歹有一個文件下載的地方,抓個包看看情況。 看到fileUrl後跟的地址,覺得有比較大的可能存在任意文件讀取,於是碰一碰運氣。 果其不然,這裏可以讀取到服務器任意的文件。 按照道理來說,這時我應
相關文章
相關標籤/搜索