admin
admin888
'or'='or'
8888
2007
2008
2006
SiteManageCode8888/SiteManageCode
database/SiteWeaver6.5.mdb
database/SiteWeaver.mdb
PowerEasy2006
PowerEasy2007
PowerEasy2008
database/PowerEasy2006.mdb
database/PowerEasy2007.mdb
database/PowerEasy2008.mdb
找后台方法:
这个方法很巧,但也不是全部都行,因为有些的已经修改admin_login.asp的名称,针对修改路径是很有效的,也可以说是利用了管理员对css的疏忽。
漏洞文件:
region.asp
1、打开某动易核心的网站,在域名后加region.asp访问,如:https://lcx.cc/region.asp。
便会显示下面的内容:
国家/地区:
省/市/自治区:
市/县/区/旗:
2、然后查看“源文件”,在第四行有一段嵌入css的代码:
可以看到路径是:"Admin/Admin_Style.css",便得知后台路径为“Admin/”,即“Admin_Style.css”前面的文件夹路径为后台路径。
产生原因:
调用的CSS文件存放在后台目录下,导致利用源代码的查询而获取物理路径。
文章来源于lcx.cc:动易的默认数据库、用户和密码、认证码大全还有找后台方法
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论