作者:快活林2007 | 来源:互联网 | 2023-08-19 14:53
一个分站的某个文件泄漏了后台地址,后台登录框存在注入.详细说明:问题发生在http:us-sms.sina.com这个网站上,是一个发送国际短信的网站.很多年前的站点.不过我尝
一个分站的某个文件泄漏了后台地址,后台登录框存在注入.
详细说明:问题发生在http://us-sms.sina.com/
这个网站上,是一个发送国际短信的网站.很多年前的站点.
不过我尝试了下,还是可以发送短信.于是就测试了一下.
发现存在一下文件
http://us-sms.sina.com/1
内容中得到两个敏感目录名称:
/sinaadmin/
/t2c_admin/
尝试后发现/t2c_admin/这个目录点击登陆后无响应,可能已经废弃
/sinaadmin/目录可以正常打开,登录框存在注入.
无法直接注入,中转注入后得到上图所示 数据库 名及表名.
到此步后,决定去睡觉,没有进行下一步测试.
修复方案:
程序太老了.该更新就更新一下.
作者only_guest