杰奇小说连载系统任意文件上传0day

admin 2021年4月3日19:43:05评论49 views字数 349阅读1分9秒阅读模式

要是有谁知道版权 通知我 修改 因为我不知道谁发的

注册用户
进入空间-相册-上传
用oprea活firefox修改源码
有个*.jpg *.gif的地方改成*。*就能上传任意文件

关键字:inurl:modules/space

我也不知道谁的版权   勿喷

js 本地验证上传类型  很少遇到php 有这样的漏洞   作为一个经典的案例吧

感谢那个挖出来的牛人 虽然不知道是谁

杰奇小说连载系统任意文件上传0day

杰奇小说连载系统任意文件上传0day

文章来源于lcx.cc:杰奇小说连载系统任意文件上传0day

相关推荐: 【转载】蛋疼的文字

那位仁兄与此有才啊。。晕倒 厂下广卞廿士十一卉半与本二上旦上二本与半卉一十士廿卞广下厂下广卞廿士十一卉半与本二上旦上二本与半卉一十士廿卞广下厂下广卞廿士十一卉半与本二上旦上二本与半卉一十士廿卞广下厂下广卞廿士十一卉半与本二上旦上二本与半卉一十士廿卞广下厂下广卞…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:43:05
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   杰奇小说连载系统任意文件上传0dayhttp://cn-sec.com/archives/324544.html

发表评论

匿名网友 填写信息