📋 文档查阅

输入文档编号或名称,系统将加载对应内部文档内容

支持文档:KB-2024-001 (值班手册) / KB-2024-002 (操作指引) / KB-2024-003 (联系方式)

💡 实验提示

攻击者发现在文档编号输入框中输入系统文件路径,也能被服务器加载

攻击思路:既然输入 help 能加载文档,试试输入 ../../../etc/passwd —— 服务器也照单全收
POC 01 · 窃取系统用户数据:在搜索框输入 ../../../../../../etc/passwd
POC 02 · 窃取应用源码:在搜索框输入 ../app.py
POC 03 · 探测主机环境:在搜索框输入 ../../../../../../etc/hostname
🎯 这个场景为什么危险:攻击者只需要像一个正常员工一样使用文档系统,输入"文档编号"——只不过这个"编号"恰好是系统文件路径。没有任何登录、没有告警、悄无声息。

← 返回 LFI 菜单