找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3185|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:29:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞
& }% @/ `6 [/ }2 j. H作者:冰锋刺客
3 ?# ?( X9 d8 Q' f5 K6 P- ]厂商:点击书(dianjishu.com)( g6 H( C1 Y& [5 p7 v2 g
日期:2012-6-21
3 v7 h( D; x3 O5 @# D
+ B+ @3 k* K/ S5 ~+ [I 概述1 r, |6 M8 i2 f8 n; @
   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell; [6 P: i: {9 {( U1 l
II 简介
( s( ?7 u5 k1 V+ R" m) K, A7 [   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"5 U" u" J7 E7 @* D3 D
http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg
7 ]. @6 M/ p- b( M6 c1 _上传点 http://target.com/admin/modules/advertise/html/index.html
3 L( Q; L% ~5 Y  l5 g; o
) n/ z% k8 j* ]& ]3 Ahttp://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg
6 I+ G/ v9 c% W( N查看网页源码,得到webshell路径:! Z0 B! _; X( P7 M, t
    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx/ |3 D6 W1 K; L7 k
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表