首页 > 其他 > 详细

rce&file incusion&fileupload/down

时间:2019-12-22 22:48:27      阅读:107      评论:0      收藏:0      [点我收藏+]

rce

 

ping

技术分享图片

 

 技术分享图片

 

 源码中没有进行过滤,所以直接输出。

 

ping

技术分享图片

 

 技术分享图片

 

 

file include

local

技术分享图片

 

 技术分享图片

 

 

remote

技术分享图片

 

 技术分享图片

 

 

unsafe filedownload

 

技术分享图片

 

 技术分享图片

 

 

 

 

 

 

unsafe fileupdoad

client check

技术分享图片

 

 

技术分享图片

 

 

技术分享图片

 

MIME type

同样的方法

技术分享图片

 

 技术分享图片

 

 getimagesize()

技术分享图片

 

 技术分享图片

 

 技术分享图片

 

 

 

 

成功!

rce&file incusion&fileupload/down

原文:https://www.cnblogs.com/P201721410031/p/12056716.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!