中国网络渗透测试联盟
标题:
点点书库图书馆系统任意文件上传漏洞
[打印本页]
作者:
admin
时间:
2012-9-10 21:29
标题:
点点书库图书馆系统任意文件上传漏洞
主题:图书馆系统任意文件上传漏洞
2 N$ R% U! L Q
作者:冰锋刺客
z/ m/ F4 I1 L" O* Z; W* m* t' P
厂商:点击书(dianjishu.com)
$ ?8 R6 p o3 {! U7 W0 F' x3 Y
日期:2012-6-21
$ U$ }2 p! ^3 D) o* B
3 N# T/ I6 t3 I4 @ f; \! ]. K! R
I 概述
1 ]3 e; @& W7 Q& G, m
点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell
& g8 h2 b* N' V; Y
II 简介
5 Z. x+ ?' [5 g7 Q M
关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"
8 g5 y" l7 H6 L
http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg
5 p' t9 C% ~3 m$ M4 M
上传点
http://target.com/admin/modules/advertise/html/index.html
g5 P2 w( J( J/ d7 f# D$ e, C
; k) G4 [6 }2 t E v8 ^
http://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg
2 K4 n; T5 W2 C8 ^$ b) @* C
查看网页源码,得到webshell路径:
; ~# F# R+ x9 K% h* f: J
http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx
& y) k9 w. e. k# j, Y( z1 ]% b( |
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2