详细说明:# \( e% t9 P) Q$ R
- H8 O. u1 T) b- Finurl:page-notice.html intitle:顾客必读 新手上路
) M, B! s$ s9 I" U' i' Q' g或者:本商店顾客个人信息将不会被泄漏给其他任何机构和个人本商店logo和图片都已经申请保护,不经授权不得使用
/ `& A3 }) |: b7 E# y
+ j; t0 v# v+ F9 m, r6 C访问:install/install.core.php/ ^2 G. k8 V3 O. F) X
直接爆路径,部分可能爆500.) g. n* }- m: m1 h2 f$ ~1 H
. O8 P+ y: @# C+ B( `5 v漏洞证明:
, W# A, @, o9 T9 H- [9 |- ?2 ?' I8 h6 F( S
测试了下官方推荐的成功案例网站:
2 B( j y0 _1 M. Z6 [, {7 ~5 a绝大多数都能爆出路径。5 i% R2 C& p! Y" M( T3 S
' J7 p g$ M, q. H; A, K) }5 e+ V& V( {0 Y
如果利用之前的SQL注入应该可以导出一句话。 |