| 网站首页 | Vip会员区 | 教程 | 下载 | 图片 | QQ家园 | 免费资源 | 在线服务 | 论坛 | 博客 | 程序开发 | It学堂 | 作品发布 | 
站点相关
代刻黑客光盘或订做光盘

精品软件程序定制

为您的网站或者服务器保驾护航
相关内容
最 新 热 门
相 关 文 章
没有相关文章
您现在的位置: 红色黑客联盟 >> 教程 >> 黑客技术 >> 脚本攻防 >> 正文
网人信息分类系统[WRMPS]目录历遍漏洞
文章录入:7747.Net    责任编辑:7747.Net 

【字体:

作者:深灰色[Av0Day]
来源:红狼安全小组[C.R.S.T]

前言:闲来没事儿逛老家的论坛,看到开了新栏目,当时也没看出来是什么cms,后来稀里糊涂的发现了这个小bug,不过如果利用好,还是很有用滴。

正文:
先注册用户,在个人空间处看到上传文件的路径如下:
http://www.av0day.com/Plus/UpLoad/Index.asp?Type=2&User=3
看代码,有如下注释:


'index.asp?Type=1&User=1
'uUpType 1分类信息,2文章,3店铺图,4店铺视频,5认证,6头像,7广告
'uUser 1后台、2代理 3用户
'uRz   适用于用户认证上传 0为实名认证 >0为店铺营业执照认证
'S 是否要缩略图 0 不要,1要
很明显了,因为定义是暴在url上的,而且貌似没有用其它的东东来判断,那很直接的把url改成:
http://www.av0day.com/Plus/UpLoad/Index.asp?Type=2&User=1
成功!发现多了一个“从已上传文件中选择”

 




点了一下,出来一个貌似资源管理器的东西,我们随便点一个目录

嗯,出来定义了:dir
我不由的想起了ewebeditor

尝试一下
成功!

Av0Day被人D了,所以就发到这里了~
我装个B而已,不要鄙视我

 

您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     | 设为首页 | 加入收藏 | 广告服务 | 我要投稿 | 关于我们 | 版权申明 | 免责声明 | 隐私声明 | 网站地图 |