中国网络渗透测试联盟

标题: ShopEx敏感信息泄露漏洞 [打印本页]

作者: admin    时间: 2013-1-23 09:25
标题: ShopEx敏感信息泄露漏洞
详细说明:
2 V2 A) i" j9 B" }! Y7 [+ Y- u% {7 P  {( O! t% ]
inurl:page-notice.html intitle:顾客必读 新手上路. B; Q" q9 ^4 M. ~9 w- c# C
或者:本商店顾客个人信息将不会被泄漏给其他任何机构和个人本商店logo和图片都已经申请保护,不经授权不得使用
9 O. s) E: \+ ?# J4 o
9 M, N0 j. s0 d  a访问:install/install.core.php
4 b; Z3 i/ K% Y6 r; q5 H直接爆路径,部分可能爆500.
- p9 n! G4 T2 Z1 o; V  }
' ~3 h2 o! b- P: M漏洞证明:
* o( u4 T1 q: p, S+ `2 O7 i
% u1 a  W$ K8 w  p1 \测试了下官方推荐的成功案例网站:
  j9 U1 E3 ~$ ^( m3 U绝大多数都能爆出路径。
6 K+ C9 c- L1 b; H: j9 x; L; }
' Z0 d2 J" m: `9 ~0 b7 }2 G6 P9 F1 e3 X1 `0 h
如果利用之前的SQL注入应该可以导出一句话。




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2