蓝盟诗人[LUC]蓝客联盟

青果教务管理系统没有权限判断的页面

2011-01-12 19:20 作者: 来源: 本站 浏览: 8,895 views 我要评论(15条) 字号:

拒绝IP:http://x.x.x.x:8080/admin/S_refuseIP.aspx
文本编辑:http://x.x.x.x:8080/admin/P_EditWord.aspx
允许用户浏览,发言:http://x.x.x.x:8080/admin/SetDoor_BBS.aspx
学生成绩发布类型:http://x.x.x.x:8080/admin/SetDoor_XSCJ_FBCJ_Detail.aspx
成绩录入,发布开关:http://x.x.x.x:8080/admin/SetDoor_XSCJ.aspx
选修课开关:http://x.x.x.x:8080/admin/SetDoor_WSXK.aspx
mdb: http://x.x.x.x/_data/JWDB.mdb
     http://x.x.x.x/_data/JWMISDB.asp

上传附件:http://x.x.x.x/home/HOME_ADDNOTICEINFO.ASPX
教师工号:http://x.x.x.x:8080/include/GetInputSelectData.aspx

有兴趣的同学可以下源码,尝试下cookie欺骗

还有就是_help这个目录,也很尴尬.

目录结构

目录:
_data /* done */
_help /* done */
_photo /* done */
_style /* done */
admin /* done */
bbs /* done */
bin /* done */
fjgn /* done */
home /* done */
images /* done */
include /* done */
jggl /* done */
jxjh /* done */
jxkp /* done */
jxsj /* done */
jxzy
kssw
myweb /* done */
pub /* done */
scripts
sys /* done */
webupdate /* done */
wsxk
xscj
xsxj
znpl
文件:
default.aspx
Global.asax
index.aspx
MAINFRM.aspx
uninstal.log
Web.config

打印
分享到:
复制链接

网友评论已有15条评论, 我也要评论

  1. laj1o0
    2012-06-15 17:08:18 沙发

    请问知道数据库的admin字段是什么

  2. emize
    2012-03-01 20:36:55 板凳

    源码搞到了,但是asp不懂啊。 :o
    连一个操作数据库的语句也找不到 :arrow:

    • kimmi
      2012-07-10 08:42:11

      @emize: 求源码 email:[email protected]

    • 流浪詩人
      2012-03-04 04:20:28

      啥源码?发份给我 admin[at]bluenoob.com

      • mize
        2012-03-04 08:43:38

        @流浪詩人: 就是这个教务管理系统的源码呀

        • 西西
          2012-07-23 14:19:57

          @mize: 你拿到的源码include目录下有GetInputSelectData.aspx文件吗?我的没有啊。
          我的只有public_rpt.aspx、PublicSetVar.aspx,还有一个放JS的文件夹Scr

        • 流浪詩人
          2012-03-05 21:37:19

  3. sisili
    2012-01-15 23:51:22 3#

    请问一下 有的网址后面有8080有的没有 有什么区别么?

    • 流浪詩人
      2012-02-23 18:50:37

      后面的是端口号,通过指定的端口访问该网站。
      一般默认为80端口,你可以看一下IIS的配置里面,有个TCP端口的

  4. likexmy
    2012-01-10 15:49:55 4#

    我看不懂,我是个菜鸟

  5. cili
    2011-09-25 18:48:17 5#

    请问这个源码在哪可以下载到???

发表评论

*

* (保密)

Ctrl+Enter 快捷回复

会员登录关闭

记住我 忘记密码

注册会员关闭

小提示: 您的密码会通过填写的"电子邮箱"发送给您.