中国网络渗透测试联盟
标题:
点点书库图书馆系统任意文件上传漏洞
[打印本页]
作者:
admin
时间:
2012-9-10 21:29
标题:
点点书库图书馆系统任意文件上传漏洞
主题:图书馆系统任意文件上传漏洞
: M4 I7 g0 h, e/ A! y+ {! H
作者:冰锋刺客
1 W W" C, x3 x; ` @
厂商:点击书(dianjishu.com)
( k: h5 y* t( }$ Q
日期:2012-6-21
+ j( o0 T* A6 F1 X% ]" N
# Z4 V" }& ?) }* l
I 概述
9 a4 f. |: p: R2 n+ s
点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell
! O- W O2 W. E( g! k* L+ p
II 简介
8 F. n4 w/ z% K- O4 u! P
关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"
: F& [% z0 j- z* v* [
http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg
2 M. |! W9 _ h: X7 r% X0 W
上传点
http://target.com/admin/modules/advertise/html/index.html
* H- u8 Y& m' p
; t( A* Y6 e6 A6 D
http://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg
/ E: r$ B+ E! ]/ i5 }! ]
查看网页源码,得到webshell路径:
9 G- r7 K1 q7 g: b
http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx
: R: P0 U' z! f" c
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2