【3.A.S.T】网络安全爱好者's Archiver

黑客学习

柔肠寸断 发表于 2008-12-12 13:43

动易万能找后台方法

提交:  web+region.asp  查源文件,搜'css',你会看到一段  后台:  web+Administrators@#$@#/admin_login.asp  成因:  调用的CSS文件存放在后台目录下,导致利用源代码的查询而获取物理路径.   ...


  提交:
  web+region.asp
  查源文件,搜'css',你会看到一段
  后台:
  web+Administrators@#$@#/admin_login.asp
  成因:
  调用的CSS文件存放在后台目录下,导致利用源代码的查询而获取物理路径.
  测试:
  网站:[url=http://www.chinatimes.cc/region.asp]http://www.chinatimes.cc/region.asp[/url]

fjste 发表于 2008-12-22 16:05

动易的后台好难破啊

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.