0x01删除并下载任何内容(管理员权限)
/admin/controllers/database
有一个 ajax() 可以删除或下载任何东西。
ForceStringFrom() 是接收用户的get或post,如果我们得到的动作是删除,文件名是test.txt(默认路径是/system/backup):
删除成功。
我们可以删除任何东西:
0x02下载任何内容(管理员权限)
只需修改我们得到的参数。
0x01删除并下载任何内容(管理员权限)
/admin/controllers/database
有一个 ajax() 可以删除或下载任何东西。
ForceStringFrom() 是接收用户的get或post,如果我们得到的动作是删除,文件名是test.txt(默认路径是/system/backup):
删除成功。
我们可以删除任何东西:
0x02下载任何内容(管理员权限)
只需修改我们得到的参数。
之前