中国网络渗透测试联盟
标题:
韩国HOMPYNET CMS多个漏洞
[打印本页]
作者:
admin
时间:
2013-1-23 08:55
标题:
韩国HOMPYNET CMS多个漏洞
上传漏洞
) r6 ]+ b }8 Y2 X" s9 t" A
& \! ^) {5 t) R" i1 x* `% S
URL: /admin/image_admin3.php?boardid=&iname=&iform=
+ S8 e; Z( E5 N- ]3 [2 u
# }3 y1 A& [- ]
/admin/image_admin2.php?boardid=&iname=&iform=
- o& M ]& Y, n2 }! v
. w$ o$ X2 w, p, U
上传后路径:
' c: W u4 j( {9 W
: L% S$ q8 c; L
/bis_web_page/images/t.php.en
' _% H$ E7 a" D8 O2 @8 _
0 Z2 p; @. }; c; v4 W* x
编辑器:
8 k# X7 U+ o# @- U: N
. R+ h" s& `& S& e# t0 H
/admin/editor/SWE.php
( t5 L2 ^5 e E
& F6 ?8 x0 [. U3 C
/program/editor/SWE.php
: y& ~5 h- T, v
! u5 ^2 W4 e+ r& P( \3 n) i- A
数据配置文件路径:
/ K4 P# R* E4 S; _5 S8 Y
3 c% ?5 I. V6 v5 s( D
/m_config/DATA/g_setting.php
4 S4 ]' V6 h9 B2 s& q$ h
3 z/ T/ W- m+ S8 a+ a0 v
此程序通用后台账号 :
+ _9 J1 P( D* [$ m4 e$ ]
' K$ ~( q, l0 _; p- k5 A% m# V# n# ^
账号:gamsiw 密码php99
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2