颓废's Blog safari本地文件读取漏洞之扩展攻击面 这样就可以绕过对文件源的检测。 本地测试一下,成功x到/etc/passwd的内容。 但是在mac下运行的时候会弹出安全提示,而且这个后缀名不是很常见,有没有更好的办法呢? 经过测... 05月19日448 views评论文件 读取 阅读全文