无聊路过一个********网站偶然发现的 当时拿下了phpmyadmin 可惜没有弄到 phpmyadmin的路径...没办法导出Shell呀 无奈之下搜了一下EmpireCMS 6.x 漏洞也没搜到什么 回来自己当了一套官方源码下来在注册和留言搜索地方找了一下 很幸运 注册的地方就出了问题顺利的搞到路径.... 注册会员 普通会员 http://www.8090sec.com/e/member/register/ChangeRegister.php 在会员头像处 上传一个 8090sec.asp;.jpg 马 可惜不可能直接能得到Shell 呵呵 只是一个爆路径而已
然后马上注册一下 就能得到WEB路径的喽然后 ....
|