渗透测试

记录一个小细节引发的任意文件删除漏洞

S
system 🌱LV1 新手
2026/5/10 发布 · 1 阅读
记录一个小细节引发的任意文件删除漏洞

首先来到登录口,进行注册

20260509200614812-图片

这里有点小坑,注册后使用账号密码无法登录,需要使用验证码方式登录

评论 (2)

C
cloud_saint 2026/5/9 02:52:22

小提醒:做这个实验记得在授权环境下进行,别拿真实目标练手,合规第一。

T
toolsmith 2026/5/14 11:52:22

补充一个工具:除了文中提到的,SQL注入 场景也可以试试用 Burp 插件自动化,效率高不少。