找回密码
 立即注册
查看: 3468|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:29:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞
& }7 O% l! S, [9 D$ P/ a作者:冰锋刺客' A6 q2 F4 e+ i* s, m% L% B" v
厂商:点击书(dianjishu.com)
& z2 D' C# _3 m% K6 c9 g. l日期:2012-6-210 B. `2 E- q6 v, d5 s& C  ]

0 L5 V5 ^# ?! p* @I 概述
& o- M1 s3 Y+ w1 ?- y/ U   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell
5 N, J: u7 x& p) u( SII 简介0 x9 E9 p' |! q" C/ S% p1 f
   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"% M6 R: F& N% r) [# p( _( a
http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg
. U( D; i+ j( X( r3 q  d上传点 http://target.com/admin/modules/advertise/html/index.html6 ^8 f! g; v6 q2 l: q
0 ?% Y2 U( o; I$ a9 w/ T
http://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg
+ e0 ]  `# y5 V0 i- Z3 a/ G3 [查看网页源码,得到webshell路径:! D4 h0 \) S: {. \! Z7 J* s; P' z
    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx
2 d7 h( l4 \7 x( Q9 M2 L
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表