monstra 3.0.4 目录浏览 visit:http://172.16.173.238/monstra-3.0.4/admin/index.php?id=filesmanager&path=u
目录浏览漏洞主要是由于配置不当,当访问到某一目录中没有索引文件时(或是手工开启了目录浏览功能)即把当前目录中的所有文件及相关下层目录一一在页面中显示出来,通过该漏洞***者