某edu后台绕过到getshell 网络安全文章

某edu后台绕过到getshell

文章总结: 本文记录了某教育系统后台渗透测试过程,通过万能密码绕过登录进入后台,发现文件上传功能存在前端验证漏洞,利用BurpSuite抓包修改文件内容成功上传