详细说明:; t' ]8 V# V4 G3 Q* t; {
, o% [1 d* @4 ~, l" N- y( w) O' D
inurl:page-notice.html intitle:顾客必读 新手上路& \6 k4 J$ R' {; y( h ^# x
或者:本商店顾客个人信息将不会被泄漏给其他任何机构和个人本商店logo和图片都已经申请保护,不经授权不得使用" `7 \" ?- a0 o! l+ E
9 r, D' k0 \* l- U/ L! S访问:install/install.core.php
0 y6 c1 B. |& B+ P1 k0 M' W0 R直接爆路径,部分可能爆500.
' J' t, Y4 Y7 G8 V$ @/ w8 B2 E* ~; o# X& B" P! L+ a
漏洞证明:: V. Y& _: }9 j, Y
2 ~ x+ ~( a ]
测试了下官方推荐的成功案例网站:
U7 N v8 ~1 [3 ?' Y: O+ v绝大多数都能爆出路径。; j3 [1 z- e3 v7 c/ p; k9 g4 C
2 F3 d# z8 s( |4 U) ?% w; b
1 T% g# g7 w* J# E& B" y/ P如果利用之前的SQL注入应该可以导出一句话。 |