会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
i竹子
博客园
首页
博问
闪存
新随笔
订阅
管理
2021年1月5日
任意文件下载漏洞
摘要: 一.漏洞介绍 一些网站由于业务需求,往往需要提供文件查看或文件下载功能,但若对用户查看或下载的文件不做限制,则恶意用户就能够查看或下载任意敏感文件,这就是文件查看与下载漏洞。 二.实验 1.下载一个文件 先进入pikachu,选中一个图片下载 这时可以成功查看到下载的图片文件 2.下载上一级文件 输
阅读全文
posted @ 2021-01-05 13:59 i竹子
阅读(1395)
评论(0)
推荐(0)
编辑