这个漏洞很久了,可是在网上找了找还没有发现有人提及过,所以还是公布出来和大家分享一下.( b# ?/ |' [% S1 [: r) M
本人不是程序员,所以代码方面没有办法讲解,请见谅!* w- p7 ~1 l; @4 v1 J* a
网上商城ED-SC V2.1 0 \; R' [5 A% N- r* V E' C
默认后台路径www.xxx.com/admins4 B% J% P7 l# M6 {7 `6 T/ m1 A0 N
默认上传路径www.xxx.com/admins/upfile_flash.asp. Q) R! `; N* h% N/ l3 C
还有N多默认,但是有这两个就足够了,甚至可以说找到/upfile_flash.asp的路径就可以了。3 e+ c# r* l+ i& N8 w
利用过程写一下吧,要不很多和我一样菜的朋友看不懂
) U6 m; i% @; l' R既然是上传漏洞当然少不了明小子出场.& R1 V5 G: v- \' j
直接用明小子上传就可以了0 t1 e0 f0 K1 ^, w
上传路径www.xxx.com/admins/upfile_flash.asp! x, ~6 ^2 d2 z: T# R! ?
* \4 V4 R7 T# w( |6 c
提示已经上传,接者访问马儿地址www.xxx.com/admins/diy.asp' A. `+ ]0 E' H" I! Q; f7 k+ o3 @* J8 c
8 ^2 ^# H) l7 F
|