💎一站式轻松地调用各大LLM模型接口,支持GPT4、智谱、豆包、星火、月之暗面及文生图、文生视频 广告
[TOC] ## 原理 就是目标存在下载函数,而且用户可以控制下载函数参数,进行修改,从而可以下载一些常见文件以及敏感文件 ## 利用 通过修改下载参数,可以下载一些常见文件源码,还可以下载敏感文件(需要知道产生再那个地方,需要知道要下载文件的绝对路径) ## 获取文件地址的方法 * 目录扫描 * 下载好的代码中分析文件路径和文件包含 ## 如何寻找 去搜索参数值 ~~~ read . xxx?filename= down . xxx?filename= readfile.xXx?file= downfile.xxx?file= ../ ..\ .\ ./等 %00 ? %23 %20 .等 &readpath=、&filepath=、&path=、 &inputfile=、&url=、&data=、&readfile=、&menu=、META工-NF= 、WEB-工NF ~~~