找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2441|回复: 0
打印 上一主题 下一主题

ShopEx敏感信息泄露漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 09:25:33 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
详细说明:
0 I. I. l0 C) X
, K) p" @4 C$ m1 j) {: g! j0 iinurl:page-notice.html intitle:顾客必读 新手上路
# k) Z/ U+ _" I9 f或者:本商店顾客个人信息将不会被泄漏给其他任何机构和个人本商店logo和图片都已经申请保护,不经授权不得使用
- y, k* A. T5 e9 B8 y: U7 Z5 U: Z, g- D
访问:install/install.core.php
8 ~6 l  P7 z+ ]( a" G3 r2 j, ?5 \直接爆路径,部分可能爆500.
: }; v( V  ?; u( `6 ?  g  F+ j7 @9 Y; h9 r+ [5 }1 V
漏洞证明:* F8 ^* o* |# g0 D

6 }, B, J' @2 v- [4 j- V( n* H测试了下官方推荐的成功案例网站:; w$ s; Z0 S' s5 V0 X% a5 M9 O
绝大多数都能爆出路径。
3 a1 g/ s+ ^( s, W4 @! u
! v8 ]7 ?; [0 C2 W$ M, H. i
; ]; u" J3 y' N9 I- I如果利用之前的SQL注入应该可以导出一句话。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表