黑客、渗透测试和网络安全工具,武装您的安全武器库!
Wordpress插件Site-Editor v1.1.1 LFI漏洞利用
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
由于未对用户输入进行清理导致的本地文件包含漏洞。
此 PowerShell 脚本需要两个参数来构造一个利用 HTTP 请求:
1. WordPress URL 端点 2. 要获取的远程服务器上的完整文件路径
准备好所有参数以便使用该脚本:
然后文件就会被获取。
代码作者:@_zc00l