找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2991|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:29:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞
9 L. k8 u  u) q3 v作者:冰锋刺客5 Y/ P+ w. i9 q8 t. s8 I
厂商:点击书(dianjishu.com)
1 J/ y! _/ R, g! y" C" w6 ]2 Q日期:2012-6-213 K& Q4 J( f4 ~" ^4 a

! X$ H5 b6 f" ^( k2 B0 TI 概述
$ P% w8 p9 r  \# |. p   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell6 Y# n) ~5 R2 O
II 简介5 Q4 b4 k6 V4 T/ Q5 i! V& u
   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"% p+ c* w/ R) e$ P% i$ f
http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg5 m' i1 `, D% [
上传点 http://target.com/admin/modules/advertise/html/index.html
* f) j3 D' ~2 j+ g: G, }- m' r+ Z; R3 `
http://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg
! h+ P; e- |/ v, O4 q+ t查看网页源码,得到webshell路径:3 q1 i$ h7 y% {4 ~
    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx! t6 S# e7 K* `+ H8 L. h( }4 ~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表