中国移动旗下站点上传漏洞下载

来源:黑吧安全网 浏览:1047次 时间:2014-04-28
做网站找雨过天晴工作室

中国移动旗下站点上传漏洞

中国移动研究院旗下站点上传截断漏洞

站点:http://labs.chinamobile.com/

新开栏目合作直通车意向注册 公司介绍可上传文件

使用burpsuite截断上传

可拿shell进行修改权限

修复方案:

你黑客大牛们你们懂的,过滤噻