道萝岗特森's Blog
daolgts
hello world
  • LFItoRCE利用总结

    本文首发于安全客 https://www.anquanke.com/post/id/177491 LFI不止可以来读取文件,还能用来RCE 在多道CTF题目中都有LFItoRCE的非预期解,下面总结一下LFI的利用姿势 /proc/self/environ 需要有 /p...