好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

U-Mail邮件系统上传文件导致getshell - 网站安全 -

U-Mail邮件系统上传文件导致getshell

设置信纸,上传图片木马,右键获取文件路径。

http://mail.comingchina.com/webmail/client/cache/78655/letterpaper_1_thumb.jpg 去掉:_thumb http://mail.comingchina.com/webmail/client/cache/78655/letterpaper_1.jpg 这就是原来图片地址: 最后利用CGI执行PHP木马文件 http://mail.comingchina.com/webmail/client/cache/78655/letterpaper_1.jpg/.php

 

 

 

 

修复方案:

CGI php的解析 漏洞

查看更多关于U-Mail邮件系统上传文件导致getshell - 网站安全 -的详细内容...

  阅读:49次