1、
xiaoxiaoabc 发表于 2012-12-20 20:54
没有找到评论的相对字体颜色,报错信息。
2、
冰封 发表于 2012-12-20 21:30
dede爆路径
http://localhost/dedecms/plus/carbuyaction.php?dopost=return&code=bank
http://localhost/dedecms/plus/carbuyaction.php?dopost=return&code=cod
上次看代码的时候看测试发现的 具体不知道是否通杀 也弄出来吧 算不上什么
该方法缺陷:关闭会员功能则失效
文章来源于lcx.cc:一些 dedecms v5.7 爆绝对路径的方法收集
本文内容仅供研究,请勿用于非法用途!!! 很久很久以前,我在管理服务器的时候总喜欢放个一句话,然后菜刀连之,管理网站又方便又简单。 后来X客、X客、X客…… 也使用同样的方法“管理”网站和服务器。网站木马的查杀遇到了不少困难,各种隐藏、编码。 再后来研究攻击的…
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论