灰鸽子远程控制软件

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 9654|回复: 0

ThinkSNS某处任意上传文件漏洞可导致网站沦陷、用户数据泄露

[复制链接]
发表于 2013-1-14 20:35:53 | 显示全部楼层 |阅读模式
ThinkSNS某处任意上传文件漏洞可导致网站沦陷、用户数据泄露
ThinkSNS群组上传文档处存在任意上传文件漏洞,可导致四个网站沦陷、用户数据泄露,你说是不是高危?

灰鸽子下载

灰鸽子下载

灰鸽子下载

灰鸽子下载
1.我们打开一个群组上传文档2.开始抓包,上传一个图片网马比如yy.jpg,然后在包里面改为yy.php灰鸽子下载

看一看数据

灰鸽子下载

灰鸽子下载

灰鸽子下载

灰鸽子下载



评帖赚银币(0) 收起
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|灰鸽子远程控制软件|灰鸽子远程控制软件 ( 鲁ICP备14000061号-4 )

GMT+8, 2024-11-22 05:43 , Processed in 0.107264 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表