Natas7 Writeup(任意文件读取漏洞)

Natas7:

页面出现了两个选项,点击后跳转,观察url发现了page参数,猜测可能存在任意文件读取漏洞。

且源码给了提示,密码在/etc/natas_webpass/natas8 中。

将/etc/natas_webpass/natas8设为page参数的值,成功读取到flag。

flag:DBfUBfqQG69KvJvJ1iAbMoIpwSNQ9bWe

posted @ 2020-03-06 22:01  zhengna  阅读(272)  评论(0编辑  收藏  举报