实战 | 记一次后端可控文件类型的getshell 2022-09-29 20:30:32 浏览数 (1) 前言申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!此漏洞由团队师傅十二挖掘,转载请注明来源漏洞背景依旧是edu信息收集获得账号:账号:010493密码:010493上传头像抓包更改后缀:上传失败:重新分析一下上传包发现关键字重新抓包增加个jsp类型上传看看行不行嘿嘿上传成功连接成功已提交edu并修复~文章太水大佬们轻点喷 访问管理 安全 网络安全 0 人点赞 上一篇:分享雷军22年前编写的代码