找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2027|回复: 0
打印 上一主题 下一主题

ShopEx敏感信息泄露漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 09:25:33 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
详细说明:; t' ]8 V# V4 G3 Q* t; {
, o% [1 d* @4 ~, l" N- y( w) O' D
inurl:page-notice.html intitle:顾客必读 新手上路& \6 k4 J$ R' {; y( h  ^# x
或者:本商店顾客个人信息将不会被泄漏给其他任何机构和个人本商店logo和图片都已经申请保护,不经授权不得使用" `7 \" ?- a0 o! l+ E

9 r, D' k0 \* l- U/ L! S访问:install/install.core.php
0 y6 c1 B. |& B+ P1 k0 M' W0 R直接爆路径,部分可能爆500.
' J' t, Y4 Y7 G8 V$ @/ w8 B2 E* ~; o# X& B" P! L+ a
漏洞证明:: V. Y& _: }9 j, Y
2 ~  x+ ~( a  ]
测试了下官方推荐的成功案例网站:
  U7 N  v8 ~1 [3 ?' Y: O+ v绝大多数都能爆出路径。; j3 [1 z- e3 v7 c/ p; k9 g4 C
2 F3 d# z8 s( |4 U) ?% w; b

1 T% g# g7 w* J# E& B" y/ P如果利用之前的SQL注入应该可以导出一句话。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表