靶标介绍:
taoCMS v3.0.2 存在任意文件读取漏洞
漏洞复现过程
1.启动靶场
2.通过弱口令登录后台:admin/tao
3.进入文件管理
4.在当前位置写入:../../../,并点击右边进入
5.找到flag,点击进行编辑
6.得到flag
靶标介绍:
taoCMS v3.0.2 存在任意文件读取漏洞
漏洞复现过程
1.启动靶场
2.通过弱口令登录后台:admin/tao
3.进入文件管理
4.在当前位置写入:../../../,并点击右边进入
5.找到flag,点击进行编辑
6.得到flag