找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2017|回复: 0
打印 上一主题 下一主题

ShopEx敏感信息泄露漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 09:25:33 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
详细说明:
( ~4 ^1 i5 E% m- o0 O
1 Z* _9 `) \  p& \. I  p$ F) w! Linurl:page-notice.html intitle:顾客必读 新手上路
. j9 x7 F# c0 M# n6 b: t或者:本商店顾客个人信息将不会被泄漏给其他任何机构和个人本商店logo和图片都已经申请保护,不经授权不得使用
) ]8 |& a/ T+ b# O* z
* K) N+ p2 S) a3 G- \8 e访问:install/install.core.php- W% G+ c# v; ]$ M' _; O) D
直接爆路径,部分可能爆500.
5 n; m" @+ s! {3 H9 U9 a9 a% {: m
! H1 j4 }" j5 [( ^6 o% H8 S漏洞证明:: Y/ Y+ r1 W4 j2 R$ l- A

' R( M5 j! t4 k' q% ^' e7 B测试了下官方推荐的成功案例网站:
1 s5 M1 y: @" G0 ^! I! a绝大多数都能爆出路径。
0 R. v0 F' _& i: P
/ f3 e; M3 a4 R: Q/ g/ W3 R" F( N# r1 M
如果利用之前的SQL注入应该可以导出一句话。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表