建站之星(sitestar)最新版后台GETSHELL,修改任意文件名。 非解析 漏洞,利用自带编辑器重命名功能 编辑器里选本地上传随意上传一图片木马。选择图片空间。 ![]() 20131211092219_24293.jpg是我刚刚上传的木马。双击名字。发现后面的.jpg是不可以修改的。打开 浏览器的审查元素功能。 |
-
上一篇: startbbs开源论坛存储型xss可盲打管理员 - 网站安全
下一篇: ECSHOP 后台sql注入漏洞2枚(鸡肋) - 网站安全 -
建站之星(sitestar)最新版后台GETSHELL,修改任意文件名。 非解析 漏洞,利用自带编辑器重命名功能 编辑器里选本地上传随意上传一图片木马。选择图片空间。 ![]() 20131211092219_24293.jpg是我刚刚上传的木马。双击名字。发现后面的.jpg是不可以修改的。打开 浏览器的审查元素功能。 |
还没有人抢沙发呢~