详细说明:( r R2 B" k4 F! l& G2 m, o
6 q, w! N& `, @* t( V5 H3 s' Finurl:page-notice.html intitle:顾客必读 新手上路 O# G5 Q5 i5 c L( d% p
或者:本商店顾客个人信息将不会被泄漏给其他任何机构和个人本商店logo和图片都已经申请保护,不经授权不得使用5 E" G' P4 \' J
2 U" m, N# p! C6 @! `) n访问:install/install.core.php
# e2 ]& n7 { f" N$ g$ I直接爆路径,部分可能爆500.; v3 F$ |: r- S: X/ X* ]! E
$ H: n1 e! C1 J& U2 W漏洞证明:
( W7 [/ M8 z7 v7 ?( D6 G* ^/ \/ D0 U' }
测试了下官方推荐的成功案例网站:
+ Z& _, h @+ v! ^( G绝大多数都能爆出路径。
5 R* D: C; l- Q. ^. w
7 O/ U1 V; `/ a3 e
4 p! Y( n" q, g如果利用之前的SQL注入应该可以导出一句话。 |