摘要: 一.漏洞介绍 一些网站由于业务需求,往往需要提供文件查看或文件下载功能,但若对用户查看或下载的文件不做限制,则恶意用户就能够查看或下载任意敏感文件,这就是文件查看与下载漏洞。 二.实验 1.下载一个文件 先进入pikachu,选中一个图片下载 这时可以成功查看到下载的图片文件 2.下载上一级文件 输 阅读全文
posted @ 2021-01-05 13:59 i竹子 阅读(1377) 评论(0) 推荐(0) 编辑