【合天網安】DoraBox之文件包含及任意文件讀取漏洞

【合天網安實驗室】DoraBox之文件包含及任意文件讀取漏洞    目的:          過DoraBox靶場系列練習,學習任意文件包含、目錄限制文件包含及任意文件讀取漏洞的利用過程。    實驗過程: 1.確保Apache、MySQL服務正常開啓 2、查看.txt文本內容 3.使用include直接包含,可以直接進行任意文件讀取 4.在file輸入.txt文檔路徑,點擊【submit】,顯示
相關文章
相關標籤/搜索