首先还是一个文件包含漏洞,我们来看一下靶机:
我们去访问主页的源代码:
可以看到内容中包含了文件且传参是:widgetDebug
于是我们就可以利用这一个传参进行文件包含漏洞:
京公网安备 11010502049817号