看了半天发现就四个功能 添加 删除 查找 确认 并且参数很多一眼感觉就是sql 注入。但是源码里面有一个?file 很难不怀疑文件包含。因此读取对应的源码文件。利用了filter
12345?file=php://filter/con
2024-09-12