Board logo

标题: [讨论] 动易万能找后台方法 [打印本页]

作者: 柔肠寸断    时间: 2008-12-12 13:43     标题: 动易万能找后台方法

提交:  web+region.asp  查源文件,搜'css',你会看到一段  后台:  web+Administrators@#$@#/admin_login.asp  成因:  调用的CSS文件存放在后台目录下,导致利用源代码的查询而获取物理路径.   ...


  提交:
  web+region.asp
  查源文件,搜'css',你会看到一段
  后台:
  web+Administrators@#$@#/admin_login.asp
  成因:
  调用的CSS文件存放在后台目录下,导致利用源代码的查询而获取物理路径.
  测试:
  网站:http://www.chinatimes.cc/region.asp
作者: fjste    时间: 2008-12-22 16:05

动易的后台好难破啊




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/) Powered by Discuz! 7.2