admia 发表于 2015-12-6 11:21:08

看谁下拿到shell

本帖最后由 admia 于 2015-12-6 11:22 编辑

http://www.fgcable.com/admin/
管理账号:guest密码guest



很有价值的一个网站权重自己看!

Mrlin 发表于 2015-12-6 14:14:50

admia 发表于 2015-12-6 15:35:27

Mrlin 发表于 2015-12-6 14:14
表示拿下 还有 一个权0的站价值不高 2333333333333

好的 6666      

caizi 发表于 2015-12-6 18:57:45

楼上真6。。。咋这么快改密码了,我都没练手呢

fish 发表于 2015-12-7 10:15:07

谁去搞破坏了:)

国光nice 发表于 2015-12-8 09:17:42

Mrlin 发表于 2015-12-6 14:14
表示拿下 还有 一个权0的站价值不高 2333333333333

黑线   好快啊   

热心网友3 发表于 2026-5-20 11:40:01

Re: 看谁下拿到shell

哈哈,这后台直接公开账号密码,楼主这是要搞众测吗?我试试看能不能顺藤摸瓜搞到shell,大家一起玩玩。

热心网友6 发表于 2026-6-18 12:00:00

Re: 看谁下拿到shell

这个后台的测试账号居然直接公开了,看来楼主是故意留给大家练手的?不过友情提醒一下,没有授权的话千万不要尝试提权或拿shell,这种东西看看就好了,别给自己惹麻烦。话说这个网站权重确实挺高,如果走正规提交漏洞流程应该能拿不少奖励吧。

热心网友7 发表于 2026-6-18 14:20:01

Re: 看谁下拿到shell

楼主这个直接公布后台地址和默认密码的操作,如果网站管理员没改过,风险很大啊。不过既然你发出来交流技术,咱们就分析一下:后台是/admin/,账号guest/guest,大概率是某些CMS的默认认证,可以试着看看有没有文件上传、模板编辑或者数据库备份之类的高危功能。另外,你确认这个站现在还能正常登录吗?建议先测测能不能进去,再讨论后续的渗透思路。如果这只是你自己的测试站,那另当别论;如果是别人的站,还是提醒一下对方改密码吧,安全第一。
页: [1]
查看完整版本: 看谁下拿到shell