看我如何通过旁站拿下裸聊诈骗的后台

admin 2022年9月27日11:10:17评论235 views字数 331阅读1分6秒阅读模式

看我如何通过旁站拿下裸聊诈骗的后台

看我如何通过旁站拿下裸聊诈骗的后台

看我如何通过旁站拿下裸聊诈骗的后台

看我如何通过旁站拿下裸聊诈骗的后台

url后面输入admin,果然成功跳转到后台

看我如何通过旁站拿下裸聊诈骗的后台

当输入用户名密码的时候可以显示用户名不存在发现这里,验证码无法多次利用爆破不了

看我如何通过旁站拿下裸聊诈骗的后台


看我如何通过旁站拿下裸聊诈骗的后台

看我如何通过旁站拿下裸聊诈骗的后台

打开了其中一个网址发现是也是一个登陆界面

看我如何通过旁站拿下裸聊诈骗的后台

看到这熟系的界面微盘杀猪盘尝试在URL后面输入admin,成功跳转到后台

看我如何通过旁站拿下裸聊诈骗的后台

这套系统一堆漏洞

尝试弱口令账号:admin密码:123456成功登陆,

看我如何通过旁站拿下裸聊诈骗的后台

这个时候寻找上传点找到我的大马 打开bp开始我的一顿花里胡哨的操作

看我如何通过旁站拿下裸聊诈骗的后台

访问大马


看我如何通过旁站拿下裸聊诈骗的后台


看我如何通过旁站拿下裸聊诈骗的后台

看我如何通过旁站拿下裸聊诈骗的后台

看我如何通过旁站拿下裸聊诈骗的后台


tp5的数据库在database.php 文件

看我如何通过旁站拿下裸聊诈骗的后台

上传adminer.php开始连接数据库

看我如何通过旁站拿下裸聊诈骗的后台

都不是弱口令,如果没有旁站。根本搞不进来。

看我如何通过旁站拿下裸聊诈骗的后台

看我如何通过旁站拿下裸聊诈骗的后台

最后提醒大家远离网络不良行为,不轻易下载他人指定的所谓APP,冷静对待,保持身心健康。

看我如何通过旁站拿下裸聊诈骗的后台


原文始发于微信公众号(黑客网络安全):看我如何通过旁站拿下裸聊诈骗的后台

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年9月27日11:10:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   看我如何通过旁站拿下裸聊诈骗的后台http://cn-sec.com/archives/1318682.html

发表评论

匿名网友 填写信息