逐浪cms 2.4某处任意文件上传

/Plugins/swfFileUpload/UploadHandler.ashx
有一个全局过滤
1
asp_code.dll
class ZoomlaSecurityCenter

将multipart/form-data的大小写改下就可以绕过了,局部过滤,可以改文件后缀名大小写绕过

原文链接:,转发请注明来源!

发表评论

要发表评论,您必须先登录