找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2075|回复: 0
打印 上一主题 下一主题

ShopEx敏感信息泄露漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 09:25:33 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
详细说明:
: t& {& L3 V: d( j2 E  ?8 T8 f+ m, g2 F& M7 Z
inurl:page-notice.html intitle:顾客必读 新手上路
  [9 J' r2 w. X或者:本商店顾客个人信息将不会被泄漏给其他任何机构和个人本商店logo和图片都已经申请保护,不经授权不得使用
1 ^, b/ }# a; |  L$ T# a) z' \. x* t* {: f# E3 A6 a6 }
访问:install/install.core.php
3 [' F0 l; _* M* Y4 J, w9 A直接爆路径,部分可能爆500.
. c; f. U6 w4 d. T* g" x2 @( R/ c0 x) N' w! s0 |
漏洞证明:: ^  o+ h! W2 g
0 }8 I* ^4 j$ t+ g; _8 v
测试了下官方推荐的成功案例网站:
/ W9 j4 V+ i" r0 T& |绝大多数都能爆出路径。
& z/ d% b$ g6 K, _6 i6 _) F$ B- k! v8 U( ]5 _
3 ?) R  |! u6 o  L/ l' m  _, C
如果利用之前的SQL注入应该可以导出一句话。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表