鸿 网 互 联 www.68idc.cn

当前位置 : 服务器租用 > 网站安全 > 脚本攻防 > >

讯时系统(xuas)最新通杀漏洞0day图文说明

来源:互联网 作者:佚名 时间:2012-10-19 09:14
讯时系统(xuas)最新通杀漏洞0day图文说明,使用讯时网站管理系统的朋友可以参考下。

6、后台有上传和备份取SHELL不难。

7、讯时还有个列目录漏洞:http://www.xx.com/edit/admin_uploadfile.asp?id=46&dir=../..

逍遥复仇:我搞了一个讯时cms4.1版本的没有数据库备份不知道怎么搞SHELL,有的说虽然后台显示但备份页面是存在的,登录后台后访问 http://www.xx.com/admin/admin_db_backup.asp?action=BackupData,我这个没有,郁闷着呢,谁还有其他办法提供一下,谢谢!


网友评论
<