详细说明:
- v, x) `0 s9 F+ A$ z( H
& c1 }6 R) w1 ?: ainurl:page-notice.html intitle:顾客必读 新手上路
3 t/ R }/ j% G2 W& T8 N或者:本商店顾客个人信息将不会被泄漏给其他任何机构和个人本商店logo和图片都已经申请保护,不经授权不得使用8 m9 l; P; W# i4 R. P$ y
+ z" t* X8 E1 B% Q- c2 e访问:install/install.core.php' H# l, K7 e/ [1 b
直接爆路径,部分可能爆500./ P( n V1 b1 L! Q
- _0 t% F. Z: u. R, Y! u2 P
漏洞证明:
4 [# B+ v: [" W% N6 A0 a4 W3 ~" v a0 ]3 ?7 _
测试了下官方推荐的成功案例网站:" ?! Z, Q2 @* ?8 B
绝大多数都能爆出路径。
& t! _8 D/ |( A% L+ m& e1 R; m7 ]& h9 W* ] ~& j. i
. o# c2 u x" o/ L- [
如果利用之前的SQL注入应该可以导出一句话。 |