2、一句话或其他利用文件 3、成功上传 4、成功访问 总结 代码逻辑问题,形成了漏洞。 参考 https://blog.csdn.net/weixin_52635170/article/details/126950674 https://github.com/wgpsec/peiqi-wiki/blob/master/PeiQi_Wiki/CMS%E6%BC%8F%E6%B4%9E/%E5%BF%AB%E6%8E%92CMS/%E5%BF%AB%E6%8E%92CMS%...