找回密码
 立即注册
查看: 3704|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:29:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞
6 |6 j: J9 m8 F# O2 \- X作者:冰锋刺客* N7 Y  I8 r3 C  G1 l
厂商:点击书(dianjishu.com)$ c. j7 @( Y4 q' ^' [* g* I8 _
日期:2012-6-21
: w7 t4 z2 }. G0 X
  U/ O9 h) b3 X$ [I 概述
- z' z' C+ L: X2 |   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell
3 A* f8 A) T7 aII 简介9 ^) C$ Y) \! b* m5 g7 G
   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"
0 D* n5 P1 i6 X% i  J/ H& J+ D+ Shttp://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg1 k7 ]# b- [; \) O$ U  g
上传点 http://target.com/admin/modules/advertise/html/index.html
: c1 E% J' Q8 ^) p1 X9 U, L" V% p+ I6 K5 z, s8 x* x
http://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg
+ z; [2 s% X4 ?; l查看网页源码,得到webshell路径:& Q* m: h3 y7 f" t; a* [8 H
    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx( K. s$ C( S1 ?; W" i  z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表