大家可能经常会遇到网站后台打不开的问题
今天给大家带来一个关于dedecms 入侵的一个思路
起因:
一朋友让我帮忙检测一个网站
呵呵学校网站,大家可不要搞破坏检测下 我已经通知管理了……
(一) 首先拿过这个站我的思路是先到处点击一下看看是什么系统的。
我首先点击了下边的学院简介
(二) 然后发现是织梦的系统好了我们可以尝试一下织梦一些默认漏洞
(三) 也可以拿起神器搞我直接上了御剑哈哈哈哈哈哈……
发现东西真不少 点击几个发现果真是织梦不过做了很多修改关闭了会员
我上网搜了很多织梦漏洞尝试了都不行这可把我愁坏了……………………
后来发现御剑了有一个目录!