HW&HVV 【攻防演练】某采购系统1day任意文件下载到RCE 0x01 前言 某1day漏洞,从拿代码到审计getshell,全历程。后来review发现影响很多站点。 0x02 黑盒测试任意文件下载 前台看到有相关附件下载,如下: 点击下载功能,发现URL长这... 08月04日182 views【攻防演练】某采购系统1day任意文件下载到RCE已关闭评论rce servlet 阅读全文