1. 发现前端只能上传zip文件,但返回地址是个文件包含漏洞
    2. 将一句话木马改为zip文件,进行上传,注意Content-Typeapplication/x-zip-compressed
      image-20210721155239728.png
    3. 利用工具连接返回地址,rce即可
      image-20210721160150198.png