任意文件读取哦,但是没法保存。所以只能呵呵,然后burp放包以后再保存的时候再抓一次包

把这一段转码,解码后是E:\Newalighitng\templates\alighting\case\detail.html
转码后改成你想写的文件名,比如E:\Newalighitng\95zz.aspx
再写如路径的时候最好是加一下码,不容易出错,比如E%3a%5cNewalighitng%5ctest.aspx
比如:

然后再抓包

图片中的../../../detail.html要改成../../../XX.aspx