找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2209|回复: 0
打印 上一主题 下一主题

网上商城ED-SC V2.1 任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-4 11:28:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
这个漏洞很久了,可是在网上找了找还没有发现有人提及过,所以还是公布出来和大家分享一下.
* Y2 M" _# `4 N3 O( K. ~$ A本人不是程序员,所以代码方面没有办法讲解,请见谅!$ m5 G7 |: W! n3 G, |- O
网上商城ED-SC V2.1
! e$ R! }0 C- y3 ^( Y& \默认后台路径www.xxx.com/admins% ~& |* [/ \: D. e/ b
默认上传路径www.xxx.com/admins/upfile_flash.asp
# x. I4 L/ P# R0 [& k3 G" q还有N多默认,但是有这两个就足够了,甚至可以说找到/upfile_flash.asp的路径就可以了。
0 {  Z3 U6 K4 q$ l利用过程写一下吧,要不很多和我一样菜的朋友看不懂
6 |- Y4 E* m6 d既然是上传漏洞当然少不了明小子出场.7 q; U. P. D' r2 `+ l
直接用明小子上传就可以了
- m7 \5 W/ S1 o. v8 T$ z9 E2 ~上传路径www.xxx.com/admins/upfile_flash.asp
, W. Z4 |; f6 g3 V ! e5 O) [4 P7 Y8 }0 Z6 V
提示已经上传,接者访问马儿地址www.xxx.com/admins/diy.asp  t1 ?' y* h$ U) l$ b; [: k
​
7 T1 A* l- @; E8 U- W
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表