1.测试test.php info.php php_info.php phpinfo.php3 _ \. s. p( e( w2 A% R
3 _( ~# U7 u0 ~1 i# l+ }. j+ F
2.扫描看有没有fck编辑器,如果有就用fckeditor\editor\dialog\fck_spellerpages\spellerpages\server-scripts\spellchecker.php爆
3 w" m# y2 c! T7 @, Y: @3 K; ^; q6 Z; e. h5 W) |1 Q
3.看看有没有phpmyadmin或者phpMyAdmin利用phpMyAdmin/libraries/select_lang.lib.php
3 n, V: W \+ Z( z9 h CphpMyAdmin/darkblue_orange/layout.inc.php/ ]* i n) X0 P" z x) Y
phpMyAdmin/index.php?lang[]=1* k4 L, ]; @$ Q- }: |7 R
phpmyadmin/themes/darkblue_orange/layout.inc.php
$ Y% f8 t8 ~, K$ W7 C! L4.利用搜索引擎爆绝对路径% L% K* A# l6 \+ B
site:www.huangse.com Warning
$ R* u# _0 F& k. jsite:www.huangse.com inurl:Warning
, A, H" b+ G0 @. t* J. {4 d
; z, u- e0 X4 i4 M等以后慢慢往上补吧,利用单引号的方法俺就不说了。。。
3 D* L1 \* E$ _& \& G6 U |