Тема: Dle 9 + web shell
Показать сообщение отдельно

  #9  
Старый 27.11.2020, 21:23
Polunochnik
Новичок
Регистрация: 23.03.2007
Сообщений: 2
С нами: 10071394

Репутация: 0
По умолчанию

Цитата:

Brett Hagen сказал(а):

Расскажи подробнее два этих момента plz

При отправки файлов ставим имя что то типо "../img.xxx", если нет защиты, то файл например запишет я не в "www/htdoc/upload", а в "www/htdoc".

GitHub - theMiddleBlue/CVE-2019-11043: (PoC) Python version of CVE-2019-11043 exploit by neex

(PoC) Python version of CVE-2019-11043 exploit by neex - theMiddleBlue/CVE-2019-11043

github.com
 
Ответить с цитированием