Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 16377|Répondre: 1

[Vulnérabilité de sécurité] Infiltrez le grand oiseau bleu à Jinbei (École principale de Quancheng)

[Copié le lien]
Publié sur 24/12/2014 17:11:24 | | | |
Sites cibles :www.0531accp.com

Selon les habitudes d’infiltration personnelle, la première étape après avoir pris le site est de scanner l’annuaire
Premier scan avec l’Épée Impériale comme suit :

Le répertoire résultant comprend des robots qui vérifient quels répertoires sensibles sont disponibles



À première vue, on peut dire qu’il s’agit d’un tisserand de rêves
Surveiller l’arrière-plan de connexion



Obtenir un CMS, c’est DedeCMSV57_GBK_SP1
Je suis allé en ligne pour trouver des versions de 0day, mais elle a été bloquée par l’administrateur.




Téléchargez-le et jetez un œil


Ouvrez-le et voyez :




En règle générale, jetez un œil à ces deux répertoires de fichiers







J’ai trouvé un nom d’utilisateur et un texte chiffré spécial Dreamweaver, par exemple changer le texte chiffré, et le chiffrer à 20
Comment le casser ? C’est-à-dire qu’il faut retirer les trois premiers caractères du texte chiffré et le dernier caractère, obtenir un texte chiffré MD5 chiffré 16 bits, puis l’envoyer sur le site de déchiffrement en ligne MD5 pour le déchiffrer.



Après avoir obtenu le texte chiffré par déchiffrement, connectez-vous en arrière-plan





Précédent:【Langage facile】Gestion de la surveillance à distance du téléphone mobile et tutoriel de modification
Prochain:La veille de Noël, la « Wuhan Optics Valley Plaza » est décorée
Publié sur 24/12/2014 21:42:19 |
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com