1、关键文件的名称和路径
Admin_Login.asp 登录页面
Admin_Default.asp 管理首页
Admin_Style.asp
Admin_UploadFile.asp
Upload.asp
Admin_ModiPwd.asp
eWebEditor.asp
db/ewebeditor.mdb 默认数据库路径
默认用户名admin,密码admin,admin888
一般用这个的默认后台的URL都是默认的:
www.0dayhack.com/admin/ewebeditor/login_admin.asp
类似:
www.0dayhack.com/ewebeditor/login_admin.asp
www.0dayhack.com/admin/eweb/login_admin.asp
www.0dayhack.com/admin/editor/login_admin.asp
而且账户和密码也基本都是默认的:admin admin(admin888)
2、ewebeditor编辑器一般默认数据库路径是db/ewebeditor.mdb
默认的后台路径是admin_login.asp
建议最好检测下admin_style.asp文件是否可以直接访问