安全工具 本地文件包含测试工具 去年某政务云重保让我长了记性:攻击队早就不玩`php://filter`这种直球攻击了。他们在`file=`参数里玩俄罗斯套娃,先用base64编码绕WAF,再套两层路径遍历,最后用expect包装器... 17小时前9 views评论filter 测试工具 阅读全文