简介
Zenario CMS 9.2 文件上传漏洞,攻击者可上传webshell执行任意命令。登陆信息:admin/adminqwe12
正文
1.进入登录界面
2.更改文件保存位置
3.添加上传文件类型
4.上传一句话木马文件
5.蚁剑连接
6.得到flag
Zenario CMS 9.2 文件上传漏洞,攻击者可上传webshell执行任意命令。登陆信息:admin/adminqwe12
1.进入登录界面
2.更改文件保存位置
3.添加上传文件类型
4.上传一句话木马文件
5.蚁剑连接
6.得到flag