哦,Suprise mother f**ker

我吐了呀

这期技术栈好吻合,孩子好喜欢……就是熟悉的同时掺杂着一丝陌生的不安……

等一下

我的项目不会也能这么注吧

测试了一下,你好,是的,可以的()

Suprise mother f**ker

ps: 其实我服务器自己有比较完善的waf规则所以习惯性地忽略了应用层的防护,但是事实上很多用户的服务器是没有WAF的。

青春不出事故,路径直达/…/…/proc/self

4 个赞

讲道理存在信息泄露,利用空间不大,还是得有一些其他的tick来配合才有机会