1.测试test.php info.php php_info.php phpinfo.php
# b2 V" q1 h8 A
4 L& P" J! q" B e4 n0 O" e2.扫描看有没有fck编辑器,如果有就用fckeditor\editor\dialog\fck_spellerpages\spellerpages\server-scripts\spellchecker.php爆! K. }" t, W; w4 G+ @
1 n/ B/ b# C7 z% f7 I7 u& e
3.看看有没有phpmyadmin或者phpMyAdmin利用phpMyAdmin/libraries/select_lang.lib.php) ^' W5 q/ f, Y F b% U: |1 {5 |" @4 o
phpMyAdmin/darkblue_orange/layout.inc.php* s) X5 v& y2 T8 i# k) I/ M
phpMyAdmin/index.php?lang[]=1% i9 T7 Q* [+ l
phpmyadmin/themes/darkblue_orange/layout.inc.php( Y$ H) l( _7 p- i1 t, m
4.利用搜索引擎爆绝对路径
( C0 X( [- p' lsite:www.huangse.com Warning
% C1 j+ G. q- s, v6 F1 Esite:www.huangse.com inurl:Warning
( r+ j' L2 I ]4 ~% p& _+ z! N4 N! \8 l+ B
等以后慢慢往上补吧,利用单引号的方法俺就不说了。。。" U) h4 \, P) ]- z. @
|