动易的默认数据库、用户和密码、认证码大全还有找后台方法

admin
admin888
'or'='or'
8888
2007
2008
2006
SiteManageCode8888/SiteManageCode
database/SiteWeaver6.5.mdb
database/SiteWeaver.mdb
PowerEasy2006
PowerEasy2007
PowerEasy2008
database/PowerEasy2006.mdb
database/PowerEasy2007.mdb
database/PowerEasy2008.mdb
找后台方法:


    这个方法很巧,但也不是全部都行,因为有些的已经修改admin_login.asp的名称,针对修改路径是很有效的,也可以说是利用了管理员对css的疏忽 
  漏洞文件: 
  region.asp 
  1、打开某动易核心的网站,在域名后加region.asp访问,如http://www.80lr.com/region.asp 
  便会显示下面的内容: 
  国家/地区: 
  省/市/自治区: 
  市/县/区/旗: 
  2、然后查看“源文件”,在第四行有一段嵌入css的代码 
   
  可以看到路径是:"www.80lr.com/Admin/Admin_Style.css",便得知后台路径为“Admin/”,即“Admin_Style.css”前面的文件夹路径为后台路径 
  原因: 
  调用的CSS文件存放在后台目录下,导致利用源代码的查询而获取物理路径. 
本文来自易寒网络,转载务必注明原文链接:http://www.80lr.com/oday/229.html


SiteWeaver6.8在之前版本的基础上,对系统用性,安全性,兼容性进行了较大的更新与升级。 一、数据库字段与标签,布局调整 SiteWeaver6.8 根据实际情况调整了一些数据库字段,标签参数后台界面,让整个系统的运行效率执行效率更高。比如,调整了用户登录次数字段,问卷调查保存答案字段的字段长度,以避免出现数据溢出的情况,调整了相关文章,自定义列表文章等标签,拓展了标签的功能,还有调整了软件发布的界面布局,使其更符合用户的填写习惯。 二、安全性更新 SiteWeaver6.8修复了发现的绝大部分bug,对标签参数进行更严格的过滤,加强检测支付流程,为用户打造一个更安全的系统。目前,SiteWeaver 6.8 版本的系统安全性已经非常强壮了。 三、系统与标签兼容性 SiteWeaver6.8对系统标签进行一次比较全面的检测,对大部分标签都做了容错处理,特别是对自定义标签的内置方法进行了较大改进。同时修复了在最新IE8浏览器下出现的一些错误,让系统更好的兼容IE8浏览器。 四、大量新功能的融入 SiteWeaver6.8 根据用户的反馈增加了大量、实用的新功能,比如匿名投稿,会员中心模板化,更新最新的IP数据库等等,相信能带给你一次全新的体验。 SiteWeaver6.8产品新功能列表: 匿名投稿功能 会员中心模板化 评论支持,反对功能 更新最新的IP统计数据库 网站调查支持态增加 网站调查支持最多可选票数 自定义列表标签增加只读取图片信息的选项 自定义字段直接上传图片或文件 可以添加支持HTML的自定义字段 给邮件,公告,短消息指定单独上传目录 评论添加支持,反对功能 快捷键提交评论 增加按照文章ID搜索的功能 不属于任何栏目的文章增加是否可以发表评论的选项 增加标签{$PageNum}来显示当前页的页数 图片频道显示图片Alt属性,单张图片说明 会员注册时加入ajax验证数据有效性 支持单独设置管理员自定义页面管理权限 090612更新bug: 1、从源代码中获取下一页的URL 方式的采集跳转可能出错的bug 2、图片内容页当图片为外部图片时显示不正确 3、ie8下复制模板后跳转网址出错的bug 4、文章,软件,图片自定义列表中不解析能支持html的自定义字段的bug 5、文章,软件,图片自定义列表中,插入图片类型的自定义字段时,直接显示解析好的图片代码(该字段为空时不显示) 6、添加自定义字段时默认值长度设置成100 7、启用ajax评论时收缩图标路径错误 8、上传文件管理删除文件夹时跳转出错的bug 9、打上0629临时补丁软件列表无法打开的bug 10、后台按照商品ID搜索搜索不到的bug 11、修改文章启用调查出错 12、图片内容页用{$PhotoUrl}标签无法获取到地址 13、会员列表分页默认按照id来排序 14、按照时间方式采集时跳转出错的bug 15、商城不能用自定义html的字段 16、加大多行文本类型自定义字段的字符限制 17、自定义标签里面采用分页时支持条件判断标签.
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值