1.测试test.php info.php php_info.php phpinfo.php! e' J' q5 F- ]- O6 {
" F p- w) Y$ N, G+ _
2.扫描看有没有fck编辑器,如果有就用fckeditor\editor\dialog\fck_spellerpages\spellerpages\server-scripts\spellchecker.php爆
4 ~2 ~4 J! @: N2 ], `
# @1 _) ~) `8 t( a/ ]3.看看有没有phpmyadmin或者phpMyAdmin利用phpMyAdmin/libraries/select_lang.lib.php
7 Z; Q5 c# R! X6 H+ GphpMyAdmin/darkblue_orange/layout.inc.php
, }# B- x( v9 B, O( U" zphpMyAdmin/index.php?lang[]=13 ^% L$ W2 R% Q! P9 U1 n
phpmyadmin/themes/darkblue_orange/layout.inc.php& p: C f% F- }1 h( R
4.利用搜索引擎爆绝对路径! s$ C# d6 F3 ^$ f9 v' {4 C
site:www.huangse.com Warning
- f8 [$ u; s0 Ysite:www.huangse.com inurl:Warning
5 g: M5 k3 F4 a% Z2 O
; c6 r: b, d6 d4 Q1 t5 i( a等以后慢慢往上补吧,利用单引号的方法俺就不说了。。。
# Y7 K) @( G, N+ a6 J |