owCMS3.0 那年下雪网站程序上传漏洞

作者:hack1990 时间:11-07-01 阅读数:1116人阅读

其实这个程序是一个人人网站,整体看起来蛮漂亮的。可惜作者早已不在更新.
老早就发给群里的兄弟研究了。今天偶然再看到.发出来当作是学习记录好了.
成因我也懒得说了.主要是上传漏洞.

NO.1
http://www.2cto.com/Fso_file.asp 密码:admin

NO.2

双文件上传页面:http://www.2cto.com/admin/Upfile.asp
工具提交页面:http://www.2cto.com/admin/Upfile.asp?1=picsave


google: CiwWeb V3.0.0 by Shuang All Rights Reserved

 

发表评论