这个漏洞很久了,可是在网上找了找还没有发现有人提及过,所以还是公布出来和大家分享一下.
* Y2 M" _# `4 N3 O( K. ~$ A本人不是程序员,所以代码方面没有办法讲解,请见谅!$ m5 G7 |: W! n3 G, |- O
网上商城ED-SC V2.1
! e$ R! }0 C- y3 ^( Y& \默认后台路径www.xxx.com/admins% ~& |* [/ \: D. e/ b
默认上传路径www.xxx.com/admins/upfile_flash.asp
# x. I4 L/ P# R0 [& k3 G" q还有N多默认,但是有这两个就足够了,甚至可以说找到/upfile_flash.asp的路径就可以了。
0 { Z3 U6 K4 q$ l利用过程写一下吧,要不很多和我一样菜的朋友看不懂
6 |- Y4 E* m6 d既然是上传漏洞当然少不了明小子出场.7 q; U. P. D' r2 `+ l
直接用明小子上传就可以了
- m7 \5 W/ S1 o. v8 T$ z9 E2 ~上传路径www.xxx.com/admins/upfile_flash.asp
, W. Z4 |; f6 g3 V ! e5 O) [4 P7 Y8 }0 Z6 V
提示已经上传,接者访问马儿地址www.xxx.com/admins/diy.asp t1 ?' y* h$ U) l$ b; [: k
7 T1 A* l- @; E8 U- W |