上传漏洞地址:http://xxxx.com/cms/video/selectvideo.jsp 只在客户端验证后缀,可上传jspx文件,此处禁用JavaScript即可上传文件getshell,后查看源代码获取保存路径 
上传漏洞地址:http://xxxx.com/cms/video/selectvideo.jsp 只在客户端验证后缀,可上传jspx文件,此处禁用JavaScript即可上传文件getshell,后查看源代码获取保存路径 