A.使用burpsuit抓包訪問(wèn) B.curl訪問(wèn)不存在的url C.先getshell,再插入代碼 D.以上說(shuō)法都對(duì)
A.文件來(lái)源過(guò)濾不嚴(yán)并用戶可用 B.管理員管理不善 C.用戶輸入惡意代碼 D.服務(wù)器漏洞
A.page=../../test.txt B.page=/../..test.txt C.page=./test.txt D.page=././test.txt