我不信 发表于 2009-12-21 18:11:43

动易万能找后台方法

提交:

web+region.asp

查源文件,搜'css',你会看到一段

后台:

web+Administrators@#$@#/admin_login.asp

成因:

调用的CSS文件存放在后台目录下,导致利用源代码的查询而获取物理路径.

测试:

网站:http://www.chinatimes.cc/region.asp

搜索css看到的代码:
那么后台地址就是:http://www.chinatimes.cc/hAdminx/admin_login.asp
页: [1]
查看完整版本: 动易万能找后台方法