修改download?u参数值,将/public/files/14842030529.txt,替换为../../../../../../../../../../etc/passwdfunctiondownload(){$u=$_GET[‘u‘];//描述:任意文件读取漏洞修复date:2017年4月28日下午4:13:39bylwy$lenth=strrpos($u,‘.‘);$string=substr($u,0,$lenth);$end=subst..
分类:
Web程序 时间:
2017-05-03 15:53:34
阅读次数:
237