一、文件上传和文件包含漏洞 白名单,如果能上传zip类型的,可以使用phar,zip协议。 https://blog.csdn.net/qq_43668710/article/details/105546052 PHAR://协议 可以将多个文件归入一个本地文件夹,也可以包含一个文件 121.36.94.248:8370/?bingdundun=phar://7fc4a1eb4233c2147c76bb7aa5efe554.zip/shell 二、SQ...