爆网站绝对路径方法

爆网站绝对路径方法 一、单引号爆路径php 说明:nginx 直接在URL后面加单引号,要求单引号没有被过滤(gpc=off)且服务器默认返回错误信息。web Eg:apache www.xxx.com/news.php?id=149’windows 二、错误参数值爆路径服务器 说明:svg 将要提交的参数值改为错误值,好比-1。单引号被过滤时不妨试试。工具 Eg:测试 www.xxx.com/r
相关文章
相关标签/搜索