1.COOKIE拦截得到的都是非加密信息(自己想办法得到COOKIE啊) 2.后台管理功能模块-企业名录管理-添加新模板-上传功能对于恶意后缀文件没有限制完全可以直接得到WEBSHELL.具体的使用页面还是隐藏了吧~有限制的要得到COOKIE才可以欺骗进去啊. 3.SQL注入 4.数据库地址可自定义漏洞 ver 2.0 请到厂商的主页以获取最新版本.
1.COOKIE拦截得到的都是非加密信息(自己想办法得到COOKIE啊) 2.后台管理功能模块-企业名录管理-添加新模板-上传功能对于恶意后缀文件没有限制完全可以直接得到WEBSHELL.具体的使用页面还是隐藏了吧~有限制的要得到COOKIE才可以欺骗进去啊. 3.SQL注入 4.数据库地址可自定义漏洞 ver 2.0 请到厂商的主页以获取最新版本.