中国新网Web Mail系统存在严重漏洞
好久没有Post垃圾上来了,本篇也不准备投稿了,送给八进制的朋友。先祝所有八进制的朋友新年快乐。大家都知道中国的大名鼎鼎的新网吧,新网的虚拟主机以稳定安全闻名。商业用户非常多,我本人也买了新网的虚拟主机放工具和一些小垃圾。最近我一次登陆中国新网的Web Mmail系统发现该公司的产品存在严重漏洞。可以拿到webshell哦。下图是新网Web Mail的登陆界面。
请看图一

用新网信箱的人都很熟悉吧:)登陆进去发现一个文件管理,这个东西我想是一个网络U盘的功能是PHP写的。(看到这里你应该想到不会是上传漏洞吧,切!·¥#上传漏洞我就不继续写了。你老实儿往下看吧)。下图是文件管理界面。
请看图二

我新建一个ZiHuan的文件夹,然后进入这个文件夹,点右键---属性,内容为:
-
相关文章