**2)目录遍历**
点击”上传文件管理” 然后选择样式目录。

在id=14后面加上&dir=../
“`html
http://192.168.87.129:8123/admin_uploadfile.asp?id=14&dir=../
“`

发现没有起作用,那就是2.1.6这个版本不存在这个漏洞。换成2.8.0。2.8.0存在这个漏洞

能遍历目录。

© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END













请登录后查看评论内容