重囗另类BBWSeⅹHD,av狼论坛,精品一卡2卡三卡4卡乱码理论,体育生gv老师浪小辉3p警察

KindEditor編輯器上傳修改拿shell漏洞 -電腦資料

電腦資料 時間:2019-01-01 我要投稿
【www.ipr-jzsc.com - 電腦資料】

   

    作者:relywind

    影響版本:

    KindEditor 3.5.2~4.1

    漏洞利用:

    打開編輯器,將一句話改名為1.jpg 上傳圖片,

    打開文件管理,進入“down”目錄,跳至尾頁,最后一個圖片既是我們上傳的一句話

    點擊改名

   

    打開谷歌瀏覽器的 審查元素

   

    找到form表單

   

    修改“jpg”為“asp”

   

    名字修改為1 保存

   

    一句話就生成了

最新文章
主站蜘蛛池模板: 利津县| 临湘市| 武义县| 治多县| 麟游县| 儋州市| 双柏县| 马关县| 湟源县| 和林格尔县| 田阳县| 大安市| 龙南县| 沅陵县| 武鸣县| 全州县| 宣城市| 突泉县| 阳曲县| 阳城县| 河北省| 抚宁县| 玉龙| 新乐市| 马关县| 进贤县| 宝应县| 交城县| 高尔夫| 肇庆市| 凤阳县| 永年县| 济源市| 新巴尔虎左旗| 孙吴县| 吴忠市| 九寨沟县| 纳雍县| 光泽县| 车致| 明溪县|