U-Mail邮件系统上传文件导致getshell
设置信纸,上传图片木马,右键获取文件路径。http://mail.comingchina.com/webmail/client/cache/78655/letterpaper_1_thumb.jpg 去掉:_thumb http://mail.comingchina.com/webmail/client/cache/78655/letterpaper_1.jpg 这就是原来图片地址: 最后利用CGI执行PHP木马文件 http://mail.comingchina.com/webmail/client/cache/78655/letterpaper_1.jpg/.php
修复方案:
CGI php的解析 漏洞
查看更多关于U-Mail邮件系统上传文件导致getshell - 网站安全 -的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://haodehen.cn/did15141