找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2897|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:29:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞  J1 |) F7 J; H# l, c
作者:冰锋刺客* H" F% ^& ~* G2 Y, L
厂商:点击书(dianjishu.com)' n$ I" f1 A- q8 R
日期:2012-6-21
1 {: A- k. y7 g" R) V) @! _- }8 H; V" p4 D; S& z) P4 n% J2 E0 t' S
I 概述% }% D8 S( f! z0 c
   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell1 D) Y0 M8 }9 I! M
II 简介
5 j: V. I6 J3 H# \/ N   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"3 n: A' ^$ Z' ]) R! Q0 v
http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg
$ M( H, o' K0 S; N' V! s5 O上传点 http://target.com/admin/modules/advertise/html/index.html0 R; h  B( _) [2 @  ]

+ `' P! b8 |9 z( r1 p* I$ U- |http://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg) c" G7 \) Z# Y  {! r% e' |
查看网页源码,得到webshell路径:: I$ R4 Z/ A6 U4 `& R8 U+ M* \
    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx
) v7 U: W% Q! l# Y' W9 D
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表