### 简要描述:
首先说明!从头到尾没有拿过shell!我也没有shell
今天上乌云看看有啥漏洞,结过看到20天没审核的V5shop审核了,还给了好多rank。
就看了看,骗rank啦,,,v5shop也不是小厂商的说。
### 详细说明:
好吧,手贱看看目录吧!
dedecms的好像,,,没别的漏洞!
看看/phpMyAdmin/
尼玛!猜中了。。。
http://www.v5shop.com.cn/phpMyAdmin/
好吧,用v5shop,v5shop试试,(麻烦审核后打码哦!)
好鸟。。。。
看看自评20rank会给多少啊!
### 漏洞证明:
[<img src="https://images.seebug.org/upload/201308/09112109476fbfeea22ff9de41f2b58a9cf5a26a.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201308/09112109476fbfeea22ff9de41f2b58a9cf5a26a.png)
上图,不说了!
自己test去吧。。
暂无评论