phpwind 7.0 后台求拿shell
http://www.cnbe lla.co m/bbs/admin.php admimadmin
后台是/sys/admin123456
哪位大牛帮忙................. 密码这种东西就不要发出来了吧,肯定会有某些人搞破坏的。 90_ 发表于 2015-7-10 20:53
密码这种东西就不要发出来了吧,肯定会有某些人搞破坏的。
好的,下次不会了。。。。:) 想问一下这种后台怎么得到管理员得账号密码…
Re: phpwind 7.0 后台求拿shell
管理员权限确实挺敏感的,不过直接拿shell通常涉及到利用已知漏洞或文件上传、模板覆盖等方式。建议先检查一下后台是否有插件或模板编辑功能,或者看看有没有数据库备份恢复之类的入口。也可以翻翻官方或民间发布的 phpwind 7.0 历史漏洞公告,但操作前切记备份数据,并且不要用于非法用途。
页:
[1]