Apache SSI 远程命令执行漏洞复现


 

 Apache SSI 远程命令执行漏洞复现

 

 

传文件程序限制了php文件的上传,且没有限制shtml文件上传,我们可以上传一个shtml文件,并利用<!--#exec cmd="命令" -->语法执行任意命令。

 Apache SSI 远程命令执行漏洞复现

 

 Apache SSI 远程命令执行漏洞复现

 

 

 

 Apache SSI 远程命令执行漏洞复现

 

 

打开这个超链接

 Apache SSI 远程命令执行漏洞复现

 

原创文章,作者:306829225,如若转载,请注明出处:https://blog.ytso.com/tech/pnotes/245531.html

(0)
上一篇 2022年4月18日 12:38
下一篇 2022年4月18日 12:38

相关推荐

发表回复

登录后才能评论