找回密码
 立即注册
查看: 2758|回复: 0
打印 上一主题 下一主题

韩国HOMPYNET CMS漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:12:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
上传漏洞  :
( W' r7 u( j) r3 g6 z6 f0 L+ W' c' S! @4 _) h6 d6 v
http://www.xxx.com/admin/image_a ... p;iname=&iform=
5 v4 ?3 u; \- H- c' W/ j! H. c5 D2 b$ S. t; F3 M& o
http://www.xxx.com/admin/image_a ... p;iname=&iform=1 h6 c% @" Z6 c! s; P& H7 e

8 z9 q7 U/ S$ f( @$ X+ b& V+ v: M上传后路径:
+ ]2 n+ M4 G) i2 a5 K# q
2 I+ C+ j& g$ |4 e1 Qhttp://www.xxx.com/bis_web_page/images/shell.php.en
3 Y9 ^; N* G& r$ s6 |$ j, L# o3 X0 d! S+ B, m4 o
编辑器:9 f8 w% }5 @& h5 H, ~
0 p2 {* M3 b) q# g6 J
http://www.xxx.com/admin/editor/SWE.php* Z7 ?/ Y3 G4 K
4 p& t+ L* M2 d; H
http://www.xxx.com/program/editor/SWE.php
- b% B3 |6 M8 y/ T, `% p* }; A
- P2 Q- ]9 E: n/ D2 H! b, h- Q数据配置文件路径:
& |! y; I( N: G. @7 T  n- W) f9 ^4 k! D
http://www.xxx.com/m_config/DATA/g_setting.php
  c( @3 v+ |* ^. z$ \$ G
, E3 e% T# u( v' d) f; ?  ^. ]此程序通用后台账号 :gamsiw  php992 n5 M9 i$ l! Z( j! h1 W

# N  A9 J  c/ r- L; c0 ?
: c# R# H+ W/ C. b( [* b
4 s$ Q& @% g1 `  R- S) |  ^0 f
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表