找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3178|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:29:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞3 g1 D2 }( J0 P) d& Z. a
作者:冰锋刺客
6 ~7 i, M" M6 C' C  N厂商:点击书(dianjishu.com)1 S: S& E6 b9 W' t& R
日期:2012-6-210 j, W) A" O% `+ S3 N# a
  E- b1 `% a. E3 p8 _' Q/ W: Y
I 概述) z; w  d; q- ?2 S
   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell2 M5 @1 K* Z+ D: `4 l; M' F
II 简介
5 q0 v7 L( m. ?6 K   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"0 r2 `7 B6 ?: i8 s% t
http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg9 b. e  V% I- X  U
上传点 http://target.com/admin/modules/advertise/html/index.html
' P3 u& c, N% D& j
) F4 v% J  z, T5 \: W+ K5 u' {; Chttp://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg
: _9 R  f) J5 ^8 J9 c查看网页源码,得到webshell路径:
$ y, j. W" ~  k+ Y2 q( m' H: J    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx  W0 @# ], G  G; C: u
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表