也算是ssrf一部分吧,或者說主要靠ssrf利用起來,如果支持gopher,ssrf便沒有壓力咯 五、fastcgi 查看是否開啟fastcgi和fastcgi的版本,可能導(dǎo)致解析漏洞、遠(yuǎn)程命令執(zhí)行、任意文件讀取等問題 六、泄漏緩存文件地址(_FILES[“file1”]) 向phpinfo() post一個shell可以在_FILES[“file1”]中看到上傳的臨時文件,如果有個lf...
www.dbjr.com.cn/article/1097...htm 2025-5-13