中国网络渗透测试联盟
标题:
ShopEx敏感信息泄露漏洞
[打印本页]
作者:
admin
时间:
2013-1-23 09:25
标题:
ShopEx敏感信息泄露漏洞
详细说明:
2 V2 A) i" j9 B" }
! Y7 [+ Y- u% {7 P {( O! t% ]
inurl:page-notice.html intitle:顾客必读 新手上路
. B; Q" q9 ^4 M. ~9 w- c# C
或者:本商店顾客个人信息将不会被泄漏给其他任何机构和个人本商店logo和图片都已经申请保护,不经授权不得使用
9 O. s) E: \+ ?# J4 o
9 M, N0 j. s0 d a
访问:install/install.core.php
4 b; Z3 i/ K% Y6 r; q5 H
直接爆路径,部分可能爆500.
- p9 n! G4 T2 Z1 o; V }
' ~3 h2 o! b- P: M
漏洞证明:
* o( u4 T1 q: p, S+ `2 O7 i
% u1 a W$ K8 w p1 \
测试了下官方推荐的成功案例网站:
j9 U1 E3 ~$ ^( m3 U
绝大多数都能爆出路径。
6 K+ C9 c- L1 b; H: j9 x; L; }
' Z0 d2 J" m: `
9 ~0 b7 }2 G6 P9 F1 e3 X1 `0 h
如果利用之前的SQL注入应该可以导出一句话。
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2