摘要: CMS cms一般有dedecms(织梦),dzcms,phpweb,phpwind,phpcms,ecshop,dvbbs,siteweaver,aspcms,帝国,zblog,wordpress等。 织梦dedecms rotbots.txt:搜索引擎协议,Disallow是不允许收录,allo 阅读全文
posted @ 2016-04-10 22:30 blacksunny 阅读(4120) 评论(0) 推荐(0) 编辑
摘要: 网站后台查找方法: site: 查找相关网站的信息; inurl:URL地址中带有设置的字符; intext:网站内容带有设置的字符; intitle:网站标题带有设置的字符; 阅读全文
posted @ 2016-04-10 21:33 blacksunny 阅读(1277) 评论(0) 推荐(0) 编辑
摘要: 原理 http://ipo.snnu.edu.cn/shida/UploadFiles/indentAttFile/2012061222041778.doc http://ipo.snnu.edu.cn/down.asp?fileup=index.asp 存在任意文件下载漏洞。 在下载文件中找到数据 阅读全文
posted @ 2016-04-10 10:40 blacksunny 阅读(631) 评论(0) 推荐(0) 编辑
摘要: 在这里总结一下后台拿webshell的方法: 很好的总结拿webshell的文章 http://tieba.baidu.com/p/1743450543 阅读全文
posted @ 2016-04-10 09:32 blacksunny 阅读(2806) 评论(0) 推荐(0) 编辑