摘要: catcat-new【目录穿透+特殊文件】 题目界面 点击任何一只猫猫,发现路径泄露: 解题步骤 测试目录遍历漏洞 路径: ?file=../../../../etc/passwd 成功读取到passwd文件: 获取当前启动进程的完整命令 路径:?file=../../../proc/self/cm 阅读全文
posted @ 2023-11-28 21:47 yuanyy720 阅读(251) 评论(0) 推荐(0) 编辑