春秋云境CVE-2018-7490

张开发
2026/6/30 4:46:19 15 分钟阅读
春秋云境CVE-2018-7490
1.阅读靶场介绍思路就是目录遍历两大角度解题第一种就是直接../../../../去实现目录遍历第二种就是/..%2f..%2f..%2f..%2f去编码绕过检测2.启动靶场如下图所示这里提一嘴能直接访问这种phpinfo是一个很严重的漏洞哟因为这种界面有很多敏感信息3.poc构造如下的urlhttp://8.147.132.32:38529/..%2f..%2f..%2f..%2fflag到此文章就结束了感谢您宝贵的时间

更多文章