首页 网络安全 安全学院 查看内容

潇湘在线の公开日记 V1.0&V2.0版存在暴库漏洞

2009-2-4 12:11 546 0

摘要: 本文作者: philoes[B.C.T] 文章出处: http://www.bnso.net/new 阅读次数: 27发布日期: 2004-12-17 为方便记事,所以搜索一个日记本用用,找了半...
关键词: 潇湘 漏洞 数据库 日记 在线 http 不过 所以 target 一个

本文作者: philoes[B.C.T] 文章出处: http://www.bnso.net/new 阅读次数: 27发布日期: 2004-12-17 为方便记事,所以搜索一个日记本用用,找了半天找到了一个潇湘在线の公开日记程序,界面还算漂亮,不过存在暴库漏洞。(应该说算不上什么漏洞,哈哈。。。。。。)漏洞描述:如:http://www.target.com/diary/default.asp我们提交:http://www.target.com/diary%5cdefault.asp就能看到数据库的物理路径了!不过管理密码不在数据库,所以这个漏洞基本没什么用,但当被人把数据库改为ASP或ASA为后缀的文件,那危害就大了。我们就可以写入WEBSHELL了。漏洞存在于:潇湘在线の公开日记 V1.0潇湘在线の公开日记 V2.0
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部