入侵金奔騰公司網(wǎng)站實例(圖)
發(fā)布日期:2021-12-30 16:32 | 文章來源:源碼之家
打開網(wǎng)站發(fā)現(xiàn)IIS設(shè)置了允許目錄瀏覽,這就好辦了。服務(wù)器上的文件全在我們眼皮底下了。
如圖1:
接著在http://www.jinbenteng.com/yth2/看見articles目錄,articles中文是文章的意思,
肯定是文章系統(tǒng),還看到articles.rar
圖2
用迅雷下載回來一看,果然是該站新聞系統(tǒng)的源代碼。打開里面的網(wǎng)站數(shù)據(jù)庫,找到管理用戶3個。密碼經(jīng)過MD5加密了的,超管的密碼無法找到。不過破解了兩個文章管理員的密碼
圖3
用普通用戶登陸到后臺,發(fā)現(xiàn)只能寫文章。
圖4
不過我們能夠自己修改密碼。
圖5

如圖1:
接著在http://www.jinbenteng.com/yth2/看見articles目錄,articles中文是文章的意思,
肯定是文章系統(tǒng),還看到articles.rar

圖2
用迅雷下載回來一看,果然是該站新聞系統(tǒng)的源代碼。打開里面的網(wǎng)站數(shù)據(jù)庫,找到管理用戶3個。密碼經(jīng)過MD5加密了的,超管的密碼無法找到。不過破解了兩個文章管理員的密碼

圖3
用普通用戶登陸到后臺,發(fā)現(xiàn)只能寫文章。

圖4
不過我們能夠自己修改密碼。

圖5
上一頁12 3 下一頁 閱讀全文
版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場,如有內(nèi)容涉嫌侵權(quán),請聯(lián)系alex-e#qq.com處理。
相關(guān)文章