找回密码
 立即注册
查看: 3626|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:29:14 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞: b$ W/ G' u2 h# E. X8 G1 S! k, F  k
作者:冰锋刺客
# e  I9 Q0 }) q2 A厂商:点击书(dianjishu.com)* @9 o3 h% z2 M; V9 e
日期:2012-6-21
# ?: w! I( P# O  a! Y# s; a4 l
8 e! Z. |5 }4 iI 概述$ q1 M- [9 ]' L* [2 O
   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell" e# u- F  d2 O. B. w
II 简介$ b$ y, b8 N. Y! M( w
   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"
. W2 c9 }. b8 x( v/ ^( I$ m6 P5 fhttp://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg, V0 l) N1 P* d5 f8 M" s
上传点 http://target.com/admin/modules/advertise/html/index.html  F/ W3 N* m$ I
# n+ Z" U' r7 `; C6 Q7 o6 m; S& y
http://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg
) |0 X3 c# k. z8 m& U查看网页源码,得到webshell路径:
0 l. w5 C) [; T) V5 c    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx! }1 M4 f( t5 a! Y7 D
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表