找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3405|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:29:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞
% c9 O' d# U& y' o作者:冰锋刺客( ?1 Z! Y8 Q- R4 ^) [3 u4 y( j( e
厂商:点击书(dianjishu.com)
# @3 V- m2 T9 f. ]7 a8 v& @日期:2012-6-21
+ _( L, n  `6 j' h4 C3 K% u# ~  E
I 概述
' u$ O2 ]5 Q' }! S6 o+ w$ d   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell
' F- \, e- I3 g! n; ?, G5 F$ V8 h  ~II 简介
1 V4 z5 f* H. p   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"3 V2 u3 y  Y7 a0 r# v' G' M- y" `" n0 K
http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg0 Q: Q: a" r; J5 v
上传点 http://target.com/admin/modules/advertise/html/index.html6 S& Y6 u8 U. x" E; G
5 ^8 q9 z8 S! [) B
http://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg
. N/ }" P0 |  E3 N' Q' g查看网页源码,得到webshell路径:
( c* _2 M1 v8 U    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx: f9 |/ ^3 \0 U0 u1 b
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表