9876543210 发表于 2017-5-11 20:38
发现高危bug一枚,可直接读取上级目录以及磁盘根目录的文件。
http://118.192.163.195/../../wwwroot/de ...
洛绝尘 发表于 2017-5-11 23:52
你试试能不能读取到wwwroot下的a.txt
yannwjg 发表于 2017-5-12 11:29
牛逼呀。配置文件挺像 nginx的。下一步就是处理动态语言文件了
欢迎光临 精易论坛 (https://125.confly.eu.org/) | Powered by Discuz! X3.4 |