php专区

 首页 > php专区 > PHP应用 > CMS建站 > 织梦dedecms管理系统后台查找技巧 - DeDecms

织梦dedecms管理系统后台查找技巧 - DeDecms

分享到:
【字体:
导读:
          有时在通过注射得到织梦程序的管理密码时,却发现找不到后台地址,这样让大家很是蛋疼,下面我来介绍几种织梦系统找后台的方法.这个时候大家可以尝试下在地址后面加上:1、/include/d...

织梦dedecms管理系统后台查找技巧

有时在通过注射得到织梦程序的管理密码时,却发现找不到后台地址,这样让大家很是蛋疼,下面我来介绍几种织梦系统找后台的方法.

这个时候大家可以尝试下在地址后面加上:

1、/include/dialog/select_media.php?f=form1.murl

2、/include/dialog/select_soft.php

3.使用mysql_error 信息去试试

/data/mysql_error_trace.inc  —— 建议使用该方法屡试屡爽,但不一定通杀。。

DedeCmsV5.1 FreeSP1访问

http://127.0.0.1/include/dialog/ … =/include/FCKeditor

可以跳转目录跳转到根目录的方法为:

http://127.0.0.1/include/dialog/ … h=/././././././././

而且DEDECMS在访问不存在的目录时会报错如访问

http://127.0.0.1/include/dialog/ … t0pst0pst0pst0pst0p

DedeCMS V5.3.1和最新的DedeCMS V5.5正式版,发现这两个版本已经进行了处理,而且只会列出目录和一些允许显示的文件,PHP是不能显示了,爆路径是一样通用的构造.

http://127.0.0.1/include/dialog/ … =/include/FCKeditor

分享到:
DedeCMS V5.7模块MVC框架基本说明 - DeDe...
DedeCMS V5.7模块MVC框架基本说明 织梦MVC开发框架是一个精简、迷你的web开发框架,用这个开发框架可以编写基于织梦内容管理系统的扩展功能、模块(插 件),甚至可以将其分离出来开发博客、BBS、SNS等. 目录结构说明: |_app      |___control      控 制器(C)     ...
dede安全性总结 - DeDecms
dede安全性总结 今天突然发现自己做的网站被嵌入大量广告代码(好像是挂马),曾经也有许朋友的DEDE后台程序被挂马,所以对今天对dede做了一下安全性总结; 当然每个人都是通过一点一点积累经验,从被挂到能轻松防范,这需要一个逐渐积累的过程,任何事情都不是一蹴而就的,所以我们只要研究了方法...
  •         php迷,一个php技术的分享社区,专属您自己的技术摘抄本、收藏夹。
  • 在这里……