中国网络渗透测试联盟
标题:
点点书库图书馆系统任意文件上传漏洞
[打印本页]
作者:
admin
时间:
2012-9-10 21:29
标题:
点点书库图书馆系统任意文件上传漏洞
主题:图书馆系统任意文件上传漏洞
3 x, G5 I6 E" {/ \
作者:冰锋刺客
8 d# v T& J( h
厂商:点击书(dianjishu.com)
; s) ^! N# z* c4 f; {
日期:2012-6-21
& S9 G% `: g- L- H2 d- b# p6 u& C7 G
" e' h0 x) X9 S1 g& E8 v
I 概述
9 i, G. d/ T% ^* m
点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell
0 z' D. l) A; b8 R! X* S
II 简介
9 [: w, o. p2 N! P2 u7 W' _6 d$ J
关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"
R1 j" A: C* G" g
http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg
- E) N8 M+ E! n8 M9 L
上传点
http://target.com/admin/modules/advertise/html/index.html
# b. w8 z3 l/ _) Z! h- }3 X* h, V
8 l8 \& A$ h3 Y. S" V4 h9 U1 }1 d
http://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg
s6 }/ b- I( n7 o
查看网页源码,得到webshell路径:
$ f: J- {6 S) t$ Y7 B* t4 m4 K' g
http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx
# |8 D: ^7 F# F4 J% z5 Z
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2