安全文章 记一次渗透实战ueditor编辑器上传getshell 首先通过弱口令进入后台,在后台发现使用了ueditor编辑器,查看版本发现可能存在漏洞,通过访问指定的URL判断出存在漏洞。然后通过构造恶意的HTML表单,上传图片马,最后直接getshell。一、弱... 06月02日2,180 views评论http shell 阅读全文