摘要: RWCTF体验赛-WEB部分 Be-More-Elegant S2-066—Apache Struts2 文件上传漏洞(CVE-2023-50164) 漏洞原理就算利用大小写和解析顺序来绕过过滤器,实现目录穿越的任意文件上传 POST /upload.action HTTP/1.1 Host: 47 阅读全文
posted @ 2024-01-28 10:26 gxngxngxn 阅读(138) 评论(0) 推荐(0) 编辑