注册
登录
专栏名称:
黑白之道
黑白之道,普及网络安全知识!
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
知乎回答RSS订阅方法
知乎专栏 RSS订阅方法
雪球动态RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
计算机与网络安全
·
人工智能+ PPT
·
17 小时前
sunwear
·
夜总会妈咪是如何错过几万块业绩销售行情的。 ...
·
3 天前
安天集团
·
安天AVL ...
·
4 天前
吾爱破解论坛
·
(图作者 | @Aoemax)
·
6 天前
FreeBuf
·
LeakSearch:针对网络公开凭证的安全 ...
·
1 周前
今天看啥
›
专栏
›
黑白之道
0Day分享 | 一个私服的通用0Day
黑白之道
·
公众号
·
互联网安全
· 2020-11-19 11:02
文章来源: 安译Sec先admin尝试其实当我在浏览网站的最下方时,我看到了这一信息。我的大脑就浮现出了一个0day,应该泛滥了!但我打算发出来http://url/admin 尝试一下运气看到这个后台更加确定了我内心的想法,这是有0day可以利用的!一个通用的万能账号弱口令:账号是 lu123 密码 cui123我们来尝试一下这个是否正确在这里提供一下fofa dork:body="华宜网络"目前的话可以自己去尝试挖掘fofa关键词,肯定不止这么些站点至于源码,在官网的话是需要付费购买,我们可以百度找找看有没有公开的下载了很多源码,在本地搭建了很多,最终发现这个网站的后台和某宜互联是相同的,可以确定是这套cms的源码我在data目录下找到了mdb文件,查看了数据库文件里的密码文件,lu123是 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
分享到微博
推荐文章
计算机与网络安全
·
人工智能+ PPT
17 小时前
sunwear
·
夜总会妈咪是如何错过几万块业绩销售行情的。 sunwear的微博-20240609221047
3 天前
安天集团
·
安天AVL SDK反病毒引擎升级通告(20240608)
4 天前
吾爱破解论坛
·
(图作者 | @Aoemax)
6 天前
FreeBuf
·
LeakSearch:针对网络公开凭证的安全扫描与检测工具
1 周前
混沌学园
·
罗翔:现实混乱的背后,是正义观的混乱
7 月前
21世纪经济报道
·
【西藏:连续9天无新增或疑似病例】截至2月7日24时,西藏已连续-20200208133134
4 年前
狗狗猫咪宠物控
·
这猫因为长得太丑,意外走红网络,还拯救了不少流浪猫!
4 年前
不想聊进程
·
一线玩到这份上,真得对得起大大了!要是玩土地,乌纱帽就没了!-20190404111146
5 年前
物流沙龙
·
【大咖来了,华为、京东、阿里、顺丰···】1月25日 · 深圳 | 2018数字化供应链峰会暨LOG年会
6 年前