中国网络渗透测试联盟

标题: 网上商城ED-SC V2.1 任意文件上传漏洞 [打印本页]

作者: admin    时间: 2012-12-4 11:28
标题: 网上商城ED-SC V2.1 任意文件上传漏洞
这个漏洞很久了,可是在网上找了找还没有发现有人提及过,所以还是公布出来和大家分享一下.# E: L+ ?* \8 h. L
本人不是程序员,所以代码方面没有办法讲解,请见谅!
3 R2 a7 t' [4 Z! U网上商城ED-SC V2.1 : t; h. O2 S  x8 f
默认后台路径www.xxx.com/admins
& q) \" E* A- @4 K* w$ L& F" u3 k默认上传路径www.xxx.com/admins/upfile_flash.asp1 e0 j, U) E! T1 d1 ~* d2 s; ^
还有N多默认,但是有这两个就足够了,甚至可以说找到/upfile_flash.asp的路径就可以了。8 r  s/ e' d9 L+ ]8 ^, u7 o- P2 t
利用过程写一下吧,要不很多和我一样菜的朋友看不懂  Y8 n" y! V! N% ?' a
既然是上传漏洞当然少不了明小子出场., R# n7 ]. j. q& n9 O) N7 E- V
直接用明小子上传就可以了
& L( \8 W/ Y4 T2 `- v  Z上传路径www.xxx.com/admins/upfile_flash.asp
7 `7 v1 K8 @# j8 x( W! f ; `6 ~; f7 @" o) T. U/ D$ @
提示已经上传,接者访问马儿地址www.xxx.com/admins/diy.asp) T  m* m  {2 q2 W" u4 p9 X
9 p& _+ ?* V# h$ C; g





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2