找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3009|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:29:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞
2 e& o( L6 D% h  R$ b. b$ U" i作者:冰锋刺客. A8 a- c3 {; A" Q) V& W
厂商:点击书(dianjishu.com)4 h0 |1 m( F6 |( m
日期:2012-6-215 ?. O# L3 _0 Y; ^. ?
% h5 B* m( {+ w5 ?% F
I 概述
# f3 ?* G4 K9 i( d7 J, o   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell- g! p" |$ @) E' p/ V
II 简介! Y& |* B5 s5 ^2 M
   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"' O1 |2 {. f  w) {; u' _* l
http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg3 o. Z9 ^4 o3 j: v5 [) U9 u
上传点 http://target.com/admin/modules/advertise/html/index.html  d8 t, W0 i* l$ Q0 F
, e3 B9 m9 s( z5 j
http://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg
! |+ o* J, x5 X8 z% O( v查看网页源码,得到webshell路径:
5 J3 i4 @( d/ y1 e( \& t3 X    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx
1 d5 I, |$ K1 v& ]# q6 h
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表