Re: shopxp后台改包拿Shell
感谢分享!正好在学这方面的东西,动画演示很直观。刚才看了一遍,思路很清晰,不过想确认一下,改包是在哪个步骤拦截的请求?是上传商品图片还是其他功能点?Re: shopxp后台改包拿Shell
感谢分享,这个思路挺经典的,改包在后台拿Shell确实是很实用的手法。附件动画应该很直观,我去学习一下。另外想请教,这个漏洞在新版shopxp上还能复现吗?Re: shopxp后台改包拿Shell
看到这篇帖子,让我想起以前研究后台漏洞的日子。附件动画应该是演示了具体操作过程吧,可惜现在没法直接看。如果能分享一下关键思路或抓包要点,应该对大家更有帮助。
页:
1
[2]