文章目录
-
-
- 0x01 环境搭建
- 0x02后台暴力破解
- 0x03任意文件上传
-
- 环境搭建
- 漏洞复现 方法一:在文件名后面添加斜杆/来进行绕过
- 漏洞复现 方法二:在文件名后面添加 %20 来进行绕过
- 漏洞复现 方法三:在文件名后面添加 ::$DATA来进行绕过
- 漏洞复现 方法四:上传哥斯特生产的jsp
- 漏洞修复建议
-