详细说明:; @9 }/ M4 F( m0 i, ]
( G6 h, R9 g0 t( E' i
inurl:page-notice.html intitle:顾客必读 新手上路
1 n$ P+ g. q1 d' Z0 p3 E或者:本商店顾客个人信息将不会被泄漏给其他任何机构和个人本商店logo和图片都已经申请保护,不经授权不得使用5 U% n' \( U+ Z, X3 \
& t& g2 b' @7 p4 f* H, @) Z
访问:install/install.core.php" M' w* z" u6 {. E' s3 M1 ?4 ]
直接爆路径,部分可能爆500.0 L! J! [5 R8 K6 U; c: o8 z; f
% T3 b) b1 f7 w9 r8 @
漏洞证明:
" Z7 O1 A" s# K4 J4 y; K; z6 K6 R( A* c! N/ x+ _
测试了下官方推荐的成功案例网站:7 y6 U r% f5 l2 y# y. \
绝大多数都能爆出路径。
# z* l, T0 ^, a- u6 r( \; b _
) ?& y- j* d) F
- w4 q% |* M/ m9 V: q% b如果利用之前的SQL注入应该可以导出一句话。 |