### 简要描述: 首先说明!从头到尾没有拿过shell!我也没有shell 今天上乌云看看有啥漏洞,结过看到20天没审核的V5shop审核了,还给了好多rank。 就看了看,骗rank啦,,,v5shop也不是小厂商的说。 ### 详细说明: 好吧,手贱看看目录吧! dedecms的好像,,,没别的漏洞! 看看/phpMyAdmin/ 尼玛!猜中了。。。 http://www.v5shop.com.cn/phpMyAdmin/ 好吧,用v5shop,v5shop试试,(麻烦审核后打码哦!) 好鸟。。。。 看看自评20rank会给多少啊! ### 漏洞证明: [<img src="https://images.seebug.org/upload/201308/09112109476fbfeea22ff9de41f2b58a9cf5a26a.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201308/09112109476fbfeea22ff9de41f2b58a9cf5a26a.png) 上图,不说了! 自己test去吧。。
### 简要描述: 首先说明!从头到尾没有拿过shell!我也没有shell 今天上乌云看看有啥漏洞,结过看到20天没审核的V5shop审核了,还给了好多rank。 就看了看,骗rank啦,,,v5shop也不是小厂商的说。 ### 详细说明: 好吧,手贱看看目录吧! dedecms的好像,,,没别的漏洞! 看看/phpMyAdmin/ 尼玛!猜中了。。。 http://www.v5shop.com.cn/phpMyAdmin/ 好吧,用v5shop,v5shop试试,(麻烦审核后打码哦!) 好鸟。。。。 看看自评20rank会给多少啊! ### 漏洞证明: [<img src="https://images.seebug.org/upload/201308/09112109476fbfeea22ff9de41f2b58a9cf5a26a.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201308/09112109476fbfeea22ff9de41f2b58a9cf5a26a.png) 上图,不说了! 自己test去吧。。