找回密码
 立即注册
查看: 3483|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:29:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞  A! ~. v' O6 }5 T: Z
作者:冰锋刺客, z0 y& B) S/ X( ]$ `
厂商:点击书(dianjishu.com)
4 g/ x7 u. w+ m0 D- {日期:2012-6-21
. ~2 C4 J# t, A* t2 Y# |
4 \' T! i% H0 X  m% v7 b. jI 概述
) L: `! e6 c$ [) w& P% g( n) ^8 V   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell
1 W1 ?" N$ J; _  LII 简介
! ^# a- I" X! t/ r+ p) d2 B9 N% b   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"
* Y3 W6 w1 u: P! J9 shttp://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg
4 B; n' ^6 b5 Q( f上传点 http://target.com/admin/modules/advertise/html/index.html% x" x. j! I5 A9 ~2 X: F
  a( Q, I" T- W/ l- ]$ I
http://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg9 X" B1 c- U0 y2 s, |# Q
查看网页源码,得到webshell路径:7 d6 n' o: p8 N5 ^
    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx# B6 [- ~% ^; W& z3 F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表