一个关注IT技术分享,关注互联网的网站,爱分享网络资源,分享学到的知识,分享生活的乐趣。
题目啥都没说在判断注入点是发现提示somethinginfiles猜测目录文件里有东西,我们尝试进入files39.105.175.150:30001/files/直接这样的话我们只能发现一个图片,经过尝试发现http://39.105.175.150:30001/files../这样可以实现路径穿越经查找发现main.py源码,download下来app=Flask(__name__)client=click
阿里巴巴有个免费的icon网站叫iconfont
关于我们 | 我要投稿 | 免责申明
Copyright © 2020-2022 ZhangShiYu.com Rights Reserved.豫ICP备2022013469号-1