感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规
文章目录
- 1.1、漏洞描述
- 1.2、漏洞等级
- 1.3、影响版本
- 1.4、漏洞复现
- 1、基础环境
- 2、漏洞扫描
- 3、漏洞验证
1.1、漏洞描述
1.2、漏洞等级
1.3、影响版本
0.7.65
1.4、漏洞复现
1、基础环境
链接:https://pan.baidu.com/s/1GBEb6ig6ogiQfXq-yj_Vhw
提取码:8gov
运行根目录下的startup.bat就OK了

启动nginx

访问http://your-ip即可看到

2、漏洞扫描
3、漏洞验证
在html文件夹中有一个info.png

查看 该info.png源码

浏览器访问该png图片,bp抓取数据包

00截断

















![[LeetCode]-160. 相交链表-141. 环形链表-142.环形链表II-138.随机链表的复制](https://img-blog.csdnimg.cn/eb7696b8f4e74a71a2e9ed3c27e0b7e9.png)


