找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3182|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:29:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞
% e) Q. C1 X. Z4 x2 e; J作者:冰锋刺客5 d3 \, b5 j: J
厂商:点击书(dianjishu.com)
% u+ R+ }9 N1 |0 G日期:2012-6-21
% P- p0 h1 a# w( Q: f  k
3 H) b0 e6 f8 {, N" p) M1 M8 J) R! n$ ?& tI 概述. H% d3 Y2 j0 {* B
   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell
; r9 E- E7 Q7 O- U6 qII 简介
: O- z  A- e0 p  |) `   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved") ^0 _9 F) v+ m+ p) m9 y/ {; C9 C! z
http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg' ?$ ?0 z2 |- x/ N
上传点 http://target.com/admin/modules/advertise/html/index.html; L, h) v6 r5 L) y6 G% t

) F6 L# f* R8 E* }  k+ vhttp://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg8 C" M6 v- N- j- T6 w4 |; f" C
查看网页源码,得到webshell路径:: J" v5 a  L) Z$ E
    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx% f0 s3 G2 U  `1 a7 i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表