线下AD&代码审计&ECShop V2.7.3 AnQuanKeInfo

线下AD&代码审计&ECShop V2.7.3

前言
最近刚参加完一个线下赛,模式是AD攻防,由于时间紧迫,只有3个小时,官方给出了大部分poc和问题文件位置。
规则很简单,让对方的极其请求http://10