找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3010|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:29:14 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞
, G/ Z( [: g- \2 O5 i作者:冰锋刺客
( P' D" Y  I, s' q厂商:点击书(dianjishu.com)& k* L* I6 L- g
日期:2012-6-21
' l( U1 `$ x5 ?; ]+ ^& N& E% z( E" V+ w0 z+ g$ [
I 概述) X$ b9 B2 x( v5 s, V# G
   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell
( R9 t/ n/ H( |( k6 Y: OII 简介1 }; w: d2 x; l( g; \
   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"
, b4 c: o6 e5 j5 {- h# B3 O/ S+ ^http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg
: Q" _" g. }2 A9 ?  [$ U3 [上传点 http://target.com/admin/modules/advertise/html/index.html) v# U8 y2 S# z. w+ L; v% D" b$ i9 D
$ l$ `) R  L+ h1 t$ h6 F
http://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg$ t" r  q% m3 I2 Z2 [1 G
查看网页源码,得到webshell路径:0 |# r5 J$ t. S1 @1 S
    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx" v* o( a/ z! Z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表