免费、自由、人人可编辑的漏洞库
,
版本
OKLite v1.2.25
前提条件
需要登录后台面板
漏洞利用
在主目录下创建一个index.txt用来测试
登录后台,在设置->风格管理
点击文件管理
随便删除一个文件,点击抓包,修改title参数为../../test.txt
发送请求,主目录下的test.txt已被删除
免费、自由、人人可编辑的漏洞库--PwnWiki.com
免费、自由、人人可编辑的漏洞库
,
OKLite v1.2.25
需要登录后台面板
在主目录下创建一个index.txt用来测试
登录后台,在设置->风格管理
点击文件管理
随便删除一个文件,点击抓包,修改title参数为../../test.txt
发送请求,主目录下的test.txt已被删除
免费、自由、人人可编辑的漏洞库--PwnWiki.com