4.1


发现状态多是404,应为目录爆破,根据http 状态200筛选出实际存在的文件,发现www.zip,一般位网站源码备份文件

img

4.2


IMG_256

4.3


根据200 定位到此,发现是urldecode发现是反序列化漏洞

img

img

更多推荐