微博
注册
登录
用户名
Email
自动登录
找回密码
密码
登录
立即注册
好友
帖子
收藏
分享
设置
退出
搜索
本版
文章
帖子
用户
门户
Portal
论坛
BBS
xss
乌云漏洞库搜索查询
乌云漏洞原版查询
乌云知识库查询
分享
Share
神算命网免费
星空音乐
中国网络渗透测试联盟
»
论坛
›
--==渗透测试区{ Penetration testing area }==--
›
web app渗透测试::『Web App penetration testing』
›
点点书库图书馆系统任意文件上传漏洞
欢迎中测联盟老会员回家,1997年注册的域名
返回列表
查看:
3002
|
回复:
0
点点书库图书馆系统任意文件上传漏洞
[复制链接]
admin
admin
当前离线
积分
8747
电梯直达
楼主
发表于 2012-9-10 21:29:14
|
只看该作者
|
倒序浏览
|
阅读模式
主题:图书馆系统任意文件上传漏洞
0 b* C3 M2 Z$ }
作者:冰锋刺客
t/ d- c) [ t! _8 U3 b( o
厂商:点击书(dianjishu.com)
# ]: C+ u) [' n
日期:2012-6-21
$ t9 Z o( V& s: m, M
! Z+ H+ w1 ] }; X0 u
I 概述
R( V% V& b3 K E6 R0 Z0 x
点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell
- ]' T5 [: g! a% Z3 F: ]
II 简介
. a3 ?& z' ]* F2 Z/ u0 r' ]- C: e
关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"
, M. m9 H5 j) K; i+ `
http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg
8 `3 o F" X2 u( x+ o
上传点
http://target.com/admin/modules/advertise/html/index.html
8 Q# ]! f: x( E' y" w6 t8 R
3 m& v: M- c: G: E
http://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg
7 A( ~3 a+ S( c# M! n
查看网页源码,得到webshell路径:
- U( I, ^/ R: t; w [- J
http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx
. g( v( I4 v- a5 E2 d# u
图书馆
,
系统
,
Copyright
,
webshell
,
主题
收藏
0
分享
支持
0
反对
0
相关帖子
•
批量入侵 北京华盛网站管理系统 注入漏洞
•
php168某系统注入漏洞
•
入侵华东黑客联盟装X的过程
•
方维社会化分享系统一句话漏洞
•
Win8远程桌面漏洞:利用QQ拼音纯净版实现提权
•
马克思cms后台拿webshell方法
•
DEXTUpload过滤不严导致任意上传文件获取webshell权限
•
GV32CMS最新漏洞(暗月渗透测试团队原创)
•
社工の邮件攻击
•
简单拿webshell
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
快速回复
返回顶部
返回列表