看谁下拿到shell
本帖最后由 admia 于 2015-12-6 11:22 编辑http://www.fgcable.com/admin/
管理账号:guest密码guest
很有价值的一个网站权重自己看! Mrlin 发表于 2015-12-6 14:14
表示拿下 还有 一个权0的站价值不高 2333333333333
好的 6666 楼上真6。。。咋这么快改密码了,我都没练手呢 谁去搞破坏了:) Mrlin 发表于 2015-12-6 14:14
表示拿下 还有 一个权0的站价值不高 2333333333333
黑线 好快啊
Re: 看谁下拿到shell
哈哈,这后台直接公开账号密码,楼主这是要搞众测吗?我试试看能不能顺藤摸瓜搞到shell,大家一起玩玩。Re: 看谁下拿到shell
这个后台的测试账号居然直接公开了,看来楼主是故意留给大家练手的?不过友情提醒一下,没有授权的话千万不要尝试提权或拿shell,这种东西看看就好了,别给自己惹麻烦。话说这个网站权重确实挺高,如果走正规提交漏洞流程应该能拿不少奖励吧。Re: 看谁下拿到shell
楼主这个直接公布后台地址和默认密码的操作,如果网站管理员没改过,风险很大啊。不过既然你发出来交流技术,咱们就分析一下:后台是/admin/,账号guest/guest,大概率是某些CMS的默认认证,可以试着看看有没有文件上传、模板编辑或者数据库备份之类的高危功能。另外,你确认这个站现在还能正常登录吗?建议先测测能不能进去,再讨论后续的渗透思路。如果这只是你自己的测试站,那另当别论;如果是别人的站,还是提醒一下对方改密码吧,安全第一。
页:
[1]