900字范文,内容丰富有趣,生活中的好帮手!
900字范文 > 动易的默认数据库 用户和密码 认证码大全还有找后台方法

动易的默认数据库 用户和密码 认证码大全还有找后台方法

时间:2023-01-08 12:16:20

相关推荐

动易的默认数据库 用户和密码 认证码大全还有找后台方法

admin

admin888

'or'='or'

8888

SiteManageCode8888/SiteManageCode

database/SiteWeaver6.5.mdb

database/SiteWeaver.mdb

PowerEasy

PowerEasy

PowerEasy

database/PowerEasy.mdb

database/PowerEasy.mdb

database/PowerEasy.mdb

找后台方法:

这个方法很巧,但也不是全部都行,因为有些的已经修改admin_login.asp的名称,针对修改路径是很有效的,也可以说是利用了管理员对css的疏忽

漏洞文件:

region.asp

1、打开某动易核心的网站,在域名后加region.asp访问,如/region.asp

便会显示下面的内容:

国家/地区:

省/市/自治区:

市/县/区/旗:

2、然后查看“源文件”,在第四行有一段嵌入css的代码

可以看到路径是:"/Admin/Admin_Style.css",便得知后台路径为“Admin/”,即“Admin_Style.css”前面的文件夹路径为后台路径

原因:

调用的CSS文件存放在后台目录下,导致利用源代码的查询而获取物理路径.

本文来自易寒网络,转载务必注明原文链接:/oday/229.html

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。