这个漏洞很久了,可是在网上找了找还没有发现有人提及过,所以还是公布出来和大家分享一下.+ j: E7 h& ]) S! P
本人不是程序员,所以代码方面没有办法讲解,请见谅!/ h4 n* c0 | k& [8 j
网上商城ED-SC V2.1
0 ~& o1 m" \3 t6 q默认后台路径www.xxx.com/admins4 a* b, o6 p- Z. u# U' x j
默认上传路径www.xxx.com/admins/upfile_flash.asp5 W( B% \6 R; A5 Y+ g/ _/ J
还有N多默认,但是有这两个就足够了,甚至可以说找到/upfile_flash.asp的路径就可以了。
/ ~# f* K% t8 f/ N$ ^利用过程写一下吧,要不很多和我一样菜的朋友看不懂
* a y( U( ` X1 e8 V3 ]5 K8 m" L既然是上传漏洞当然少不了明小子出场.3 F4 |# O6 D2 o0 z9 G1 V. t
直接用明小子上传就可以了, |. G7 \2 f: W0 ~! }7 P- }" \
上传路径www.xxx.com/admins/upfile_flash.asp
& E3 t' e; t7 `, K2 H
% f" ^. u3 |' G% x, ?% p' u提示已经上传,接者访问马儿地址www.xxx.com/admins/diy.asp
. A6 V7 H+ H, `+ q
8 \8 @2 V. ~3 q ` |