找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2147|回复: 0
打印 上一主题 下一主题

ShopEx敏感信息泄露漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 09:25:33 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
详细说明:( r  R2 B" k4 F! l& G2 m, o

6 q, w! N& `, @* t( V5 H3 s' Finurl:page-notice.html intitle:顾客必读 新手上路  O# G5 Q5 i5 c  L( d% p
或者:本商店顾客个人信息将不会被泄漏给其他任何机构和个人本商店logo和图片都已经申请保护,不经授权不得使用5 E" G' P4 \' J

2 U" m, N# p! C6 @! `) n访问:install/install.core.php
# e2 ]& n7 {  f" N$ g$ I直接爆路径,部分可能爆500.; v3 F$ |: r- S: X/ X* ]! E

$ H: n1 e! C1 J& U2 W漏洞证明:
( W7 [/ M8 z7 v7 ?( D6 G* ^/ \/ D0 U' }
测试了下官方推荐的成功案例网站:
+ Z& _, h  @+ v! ^( G绝大多数都能爆出路径。
5 R* D: C; l- Q. ^. w
7 O/ U1 V; `/ a3 e
4 p! Y( n" q, g如果利用之前的SQL注入应该可以导出一句话。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表