找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2847|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统任意文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:29:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞
3 V5 X! i3 a$ z; X# K; ]) z4 A/ b作者:冰锋刺客
6 a  ?; D; X' M- e( ~1 J厂商:点击书(dianjishu.com)6 b5 ~6 y8 M- O4 _. n3 |1 y
日期:2012-6-21
% ?1 Q2 B4 _, `6 l# ?2 H$ p' F* D; K6 I, ?3 Z, [: P2 D
I 概述
& V( w# e& c4 t; t, F: \   点点书库图书馆系统存在任意文件上传漏洞,导致可以直接拿webshell' g( j0 q' O% v5 k$ I
II 简介
2 V# Q2 b% @+ d: {+ M   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"7 B% B' Q9 f; V7 I% q$ e+ M
http://img.hake.cc/forum/201206/22/144055kjm1pphpkpp9dzo1.jpg* Q% {1 N7 ?" u/ O( U7 I
上传点 http://target.com/admin/modules/advertise/html/index.html
( l. s$ z" Z+ ]. h5 B" O9 `8 ^8 Z$ i' M
6 n) S/ M5 L, H3 w; o* q' {http://img.hake.cc/forum/201206/22/144058y0qlb4p544wyvpjj.jpg
/ f3 [& w7 [4 r$ {查看网页源码,得到webshell路径:
, i! h3 ^1 L+ V3 N0 Z& q: P( v8 X& x    http://target.com/TempFolder/Upl ... a-d96d2912dd82.aspx
1 h# L+ V! D' i  H# D
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表