phpcms二次开发手册,phpcms模板调用手册

首页 > 实用技巧 > 作者:YD1662024-02-04 22:29:09

2、查看系统文件 caches\configs\system.php (这个文件能看是否开启了域名访问后台)

phpcms二次开发手册,phpcms模板调用手册(13)

3、在上面我们说到admin模型下index控制器是能访问

知识在访问的时候会跳转到主页,那我们下载index控制器文件看下

phpcms\modules\admin\index.php

看index控制器下的login方法是没有做任何修改的。

phpcms二次开发手册,phpcms模板调用手册(14)

七、侧面渗透测试

上面说了一共有51个网站,我随机看了几个

数据库的结构是一样的,说明是同一个建站系统

那我们用nmap扫一下服务发现有8080服务

这个网站8080端口的网站时dedecms系统搭建的

我正好有后台密码,这样能通过dedecms上传文件

phpcms二次开发手册,phpcms模板调用手册(15)

八、代码审计

通过上面们大概判断是admin模块index控制器有问题

查看admin模块多了一个MY_index.php控制器,

phpcms二次开发手册,phpcms模板调用手册(16)

上一页12345下一页

栏目热文

文档排行

本站推荐

Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.