找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3130|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:29:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞& @3 G% t) V: O. Z: j3 }) P
作者:冰锋刺客/ z4 D% U( U) ]8 K; f9 `
厂商:点击书(dianjishu.com)& I% R, |0 l+ P7 `1 A/ ]& Q
日期:2012-6-21
: ^  P# X8 M) I2 _4 {- B: m; U& j' `: x8 d6 E
I 概述/ |" U  Y, x7 J) ~# B( v" ?5 B3 Y
   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell$ o9 a# D7 G7 [' \% n
II 简介
: X" y1 o0 Z1 b" G0 U4 D4 O9 K   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"1 ~  ~- m& ?' D7 E
http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg
, a- F+ _! A+ x上传点 http://target.com/admin/modules/advertise/html/index.html& z; S% k2 l/ K: L) c9 y- c
" F3 N8 U5 C" `$ i8 r% R
http://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg
# Z! @7 {) u8 b( B" V查看网页源码,得到webshell路径:
5 f  m2 p9 ]1 [2 J    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx
2 W, y% L! k6 G1 \  ~4 r
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表