无名 发表于 2022-5-8 17:06:13

某偷相册后端漏洞(任意文件查看)

具体漏洞操作评论区更新
因为我上传一个php文件后,发现能够预览这个PHP文件的代码。
我们尝试一下,读取这个云盘源码的数据库文件config.php
http://cdn.u1.huluxia.com/g4/M00/3F/2A/rBAAdl9bUguAPbVKAAEjAjP5w8o489.jpghttp://cdn.u1.huluxia.com/g4/M00/3F/2A/rBAAdl9bUguAZdJAAAUwGVjx-xs061.pnghttp://cdn.u1.huluxia.com/g4/M00/3F/2A/rBAAdl9bUgyAZEyUAAG2zByogz0379.jpg
页: [1]
查看完整版本: 某偷相册后端漏洞(任意文件查看)