找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2033|回复: 0
打印 上一主题 下一主题

ShopEx敏感信息泄露漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 09:25:33 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
详细说明:# \( e% t9 P) Q$ R

- H8 O. u1 T) b- Finurl:page-notice.html intitle:顾客必读 新手上路
) M, B! s$ s9 I" U' i' Q' g或者:本商店顾客个人信息将不会被泄漏给其他任何机构和个人本商店logo和图片都已经申请保护,不经授权不得使用
/ `& A3 }) |: b7 E# y
+ j; t0 v# v+ F9 m, r6 C访问:install/install.core.php/ ^2 G. k8 V3 O. F) X
直接爆路径,部分可能爆500.) g. n* }- m: m1 h2 f$ ~1 H

. O8 P+ y: @# C+ B( `5 v漏洞证明:
, W# A, @, o9 T9 H- [9 |- ?2 ?' I8 h6 F( S
测试了下官方推荐的成功案例网站:
2 B( j  y0 _1 M. Z6 [, {7 ~5 a绝大多数都能爆出路径。5 i% R2 C& p! Y" M( T3 S

' J7 p  g$ M, q. H; A, K) }5 e+ V& V( {0 Y
如果利用之前的SQL注入应该可以导出一句话。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表