文件下载 概述 文件下载是很多站点都有的功能,其旨在提高用户体验,但是如果不对其传入参数进行检查过滤,不对文件权限进行限制,就会导致很多预期之外的危险事件发生 危害 攻击者可利用此漏洞获取服务器的敏感文件,进而进行进一步攻击 防御 设置文件、用户的访问权限 靶场实操 woo,好东西 ,黄金一代,速速下载。 抓包: 将filename后文件名改为其他文件名路径 还以hell.txt为例 搞定