详细说明:
: t& {& L3 V: d( j2 E ?8 T8 f+ m, g2 F& M7 Z
inurl:page-notice.html intitle:顾客必读 新手上路
[9 J' r2 w. X或者:本商店顾客个人信息将不会被泄漏给其他任何机构和个人本商店logo和图片都已经申请保护,不经授权不得使用
1 ^, b/ }# a; | L$ T# a) z' \. x* t* {: f# E3 A6 a6 }
访问:install/install.core.php
3 [' F0 l; _* M* Y4 J, w9 A直接爆路径,部分可能爆500.
. c; f. U6 w4 d. T* g" x2 @( R/ c0 x) N' w! s0 |
漏洞证明:: ^ o+ h! W2 g
0 }8 I* ^4 j$ t+ g; _8 v
测试了下官方推荐的成功案例网站:
/ W9 j4 V+ i" r0 T& |绝大多数都能爆出路径。
& z/ d% b$ g6 K, _6 i6 _) F$ B- k! v8 U( ]5 _
3 ?) R |! u6 o L/ l' m _, C
如果利用之前的SQL注入应该可以导出一句话。 |