找回密码
 立即注册
查看: 3454|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:29:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞; K% E6 l) u. `$ W6 N% F3 b
作者:冰锋刺客) G$ z3 t$ ]. l1 u2 g
厂商:点击书(dianjishu.com)
$ |, ?" T$ R: z! T5 k日期:2012-6-21- _6 V" e( ~( ^) C! r7 \

) ?0 S8 |( H; S% Q! uI 概述5 L6 B9 v1 I$ K, }+ U1 z
   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell
/ b8 p4 U' L2 NII 简介
7 n4 g. C$ y. \# M# S   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"6 [/ C) N* F6 \
http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg8 j9 U; u/ g* a5 R) a; |4 S6 r
上传点 http://target.com/admin/modules/advertise/html/index.html" y( k/ I& z( A  ?

, B% A1 L6 f! {5 F$ _( ~( Rhttp://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg
0 E0 t: I4 ?0 V( p! U5 R; F查看网页源码,得到webshell路径:
, b" i0 V4 n8 M  h& }8 d7 q    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx& ^8 H9 f  z5 W* L3 ~; f1 D
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表