专栏名称: 衡阳信安
船山院士网络安全团队唯一公众号,为国之安全而奋斗,为信息安全而发声!
目录
相关文章推荐
杭州本地宝  ·  2025杭州电动车以旧换新补贴→ ·  15 小时前  
杭州本地宝  ·  从杭州机场打车出来,要缴高速公路通行费吗? ·  15 小时前  
杭州本地宝  ·  好奇!DeepSeek会推荐杭州人周末去哪玩呢? ·  昨天  
杭州本地宝  ·  杭州身份证换补领,可全程网办! ·  昨天  
中国舞台美术学会  ·  资讯丨第十一届当代小剧场戏曲艺术节圆满闭幕 ·  5 天前  
51好读  ›  专栏  ›  衡阳信安

一次玄学的任意文件下载bypass

衡阳信安  · 公众号  ·  · 2024-09-25 00:00

正文

开局一张图,弱口令搞起来

密码3个a

真是善解人意的一天呢

老规矩找上传点

可惜是白名单,shell无望了

上传没戏,看看下载能不能有戏

尝试跨目录,读取文件

这不就是纯纯白给吗

Filename是下载出来的文件名
Filepath是下载的文件路径

尝试读取web.config
不出意外的话,意外就来了







请到「今天看啥」查看全文