找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2186|回复: 0
打印 上一主题 下一主题

韩国HOMPYNET CMS漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:12:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
上传漏洞  :
9 z% o/ a. b# O; i! h; w, C) E2 A, a, K" r+ G. i; L' f4 a5 d
http://www.xxx.com/admin/image_a ... p;iname=&iform=
( b1 g' ?% [7 Y& J% X2 F1 ?
' v- w, L1 D4 ehttp://www.xxx.com/admin/image_a ... p;iname=&iform=' U( |7 I) h  T- i- G- G  ~

( n. U: c2 M7 {1 u: n2 o上传后路径:
& V6 d, j8 `" a$ R4 K* Y4 W6 X0 T0 l; ^. q' g
http://www.xxx.com/bis_web_page/images/shell.php.en% Q1 n$ r8 m- Y0 m. U, M

- e: W' K6 X% m5 Q% |* ?编辑器:" b- ]' P/ O, [: M; z1 [

4 u3 A7 m/ u2 w* y: ^7 Q+ ghttp://www.xxx.com/admin/editor/SWE.php
! U5 e9 \9 C4 @# Z7 i4 M& M- ~# R9 N0 a8 r6 {- U
http://www.xxx.com/program/editor/SWE.php8 n; q& s% I+ J' C: j4 O0 T
) t9 z3 V. S, p4 K3 H7 U; o
数据配置文件路径:
( U! R# O2 h7 W' C4 g6 R3 L7 Q, O) B3 w. q/ Z3 L
http://www.xxx.com/m_config/DATA/g_setting.php  ~) V& r6 ~" S3 S" w' {
1 v/ S+ q, Y- y1 v
此程序通用后台账号 :gamsiw  php99
" E: Z/ `3 q4 H  A6 S2 J7 T- `3 X0 A# _+ m6 k  u  I

! S! [& ^6 a" T$ g; F
" t7 t0 S- k( ]- v. J+ p6 ~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表