找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3121|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:29:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞
1 d$ r1 E3 Q9 ~1 F0 j- d+ n作者:冰锋刺客: E5 T1 H* y9 J; w
厂商:点击书(dianjishu.com)
1 w$ W( t* y- m" T日期:2012-6-21
/ o" l6 t& O/ f0 ~' b, g
4 Y. T# e( ^* |  N, r) vI 概述' y* {( r9 U. @
   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell! E1 Y. a4 l1 F! k
II 简介
2 L3 h" ^$ R; T# Y   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"9 w) s8 ~& d# h' Z
http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg7 _: [5 K* S. a2 ?. k
上传点 http://target.com/admin/modules/advertise/html/index.html' Y4 {: f1 e/ {3 |  _

# ^+ ~* i; M( h2 c8 m3 Shttp://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg
- V) U6 \0 {$ m查看网页源码,得到webshell路径:; A2 ^9 l" F; ?# G; A& B
    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx+ s2 |, d$ \' ]8 B$ v* N+ X
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表