发布网友
共1个回答
热心网友
1.找上传,是否有定义上传文件格式的,加入asp . php . jsp .aspx 等,然后上传webshell
2.找备份,看后台是否支持database的备份,上传一个webshell(将扩展名改为图片,然后上传后得到路径,然后备份的时候改扩展名