这个漏洞严格意义上利用的条件比较苛刻,但是我们还是可以借着这个漏洞学习一下文件下载漏洞的特点
1.安装xhcms
这里用的是xhcms1.0
下载地址RefineCMS-内容管理系统|RefineCMS-内容管理系统 v1.0下载_网站源码 - 站长源码 (chinaz.com)
下载之后就直接解压到www文件夹下,我这里的配置是php5.2+apache+mysql,如果发现空白页或者未安装不跳转的问题,可以查看是不是配置问题

访问install文件夹

安装之后打开首页

2.审计跟踪
先观察网页上面有没有下载的地方,可以直接找到,我们查看这个下载的链接网址

最低0.47元/天 解锁文章
2166





