找回密码
 立即注册
查看: 3618|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:29:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞) e* S; @0 i5 n# A
作者:冰锋刺客
, J( U. M+ m4 H' `8 y% U厂商:点击书(dianjishu.com)( P& x9 P! a+ Z6 S: o) V
日期:2012-6-219 e: E( C2 J; z

* ?8 C  d/ k5 K0 k: R. p- TI 概述
+ o8 {$ A5 i" _8 Z6 i   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell/ N7 h: E4 P; A2 y8 s+ |- B* a, P
II 简介/ [3 C' h, @# ?2 N4 b1 {8 [" c
   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"
+ q" x- o" a0 }1 Y% [9 ihttp://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg9 ]& m- ~, ^8 R  E  u; u
上传点 http://target.com/admin/modules/advertise/html/index.html
4 G; P8 e: O% M( O5 t
' o) K! _% a- Whttp://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg
& X8 u* T! |& l: D# C查看网页源码,得到webshell路径:
$ b) A! _6 j9 [    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx  e9 y( Q, A. q
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表