这个漏洞很久了,可是在网上找了找还没有发现有人提及过,所以还是公布出来和大家分享一下.7 H+ e2 l# ~4 p% n& `6 n
本人不是程序员,所以代码方面没有办法讲解,请见谅!) ]0 `1 P8 }% K3 o6 C, i! Y
网上商城ED-SC V2.1
3 f4 ^% ~+ v/ [! Z默认后台路径www.xxx.com/admins
! n# G6 j5 }0 c默认上传路径www.xxx.com/admins/upfile_flash.asp4 E8 W! ^; g* l( Q. W. r+ y
还有N多默认,但是有这两个就足够了,甚至可以说找到/upfile_flash.asp的路径就可以了。
* d4 ^/ H4 D: A, ?1 V8 `利用过程写一下吧,要不很多和我一样菜的朋友看不懂
0 n5 i4 X1 E, H! O0 r) N/ ?. k; N既然是上传漏洞当然少不了明小子出场./ U# u7 M: q& d5 e7 Y, N0 s" K8 d
直接用明小子上传就可以了* P$ g0 t' _( v7 x' A# ]0 w4 z
上传路径www.xxx.com/admins/upfile_flash.asp
7 @) y* A0 ^5 D7 D' S H1 F6 @* u 4 H4 M) f! d/ ^- c, M+ R& v5 k) E
提示已经上传,接者访问马儿地址www.xxx.com/admins/diy.asp
! f4 v: e. g! x
- l- n6 I4 x3 ?2 B* K! h* I |