利用宝塔重构网站(保姆级喂饭版)

admin 2025年5月29日10:58:59评论14 views字数 1196阅读3分59秒阅读模式

点击上方蓝字“小谢取证”一起玩耍

利用宝塔重构网站(保姆级喂饭版)

利用宝塔重构网站(保姆级喂饭版)

(在讲课过程中顺手记录了下来,适合纯新手学习服务器课程重构网站,大佬勿喷

利用宝塔重构网站:

利用仿真软件进行仿真后:

1.登上宝塔界面。

2.在宝塔界面“网站”确定其状态是“运行中”。

利用宝塔重构网站(保姆级喂饭版)

3.确定nginx和MySQL服务是否正常

利用宝塔重构网站(保姆级喂饭版)

4.尝试访问网站:

操作如下

利用宝塔重构网站(保姆级喂饭版)

点击添加后,直接点击该IP地址尝试访问。

利用宝塔重构网站(保姆级喂饭版)

访问成功

利用宝塔重构网站(保姆级喂饭版)

若访问不成功:考虑网站源码当中的数据库配置文件(PHP网站的数据库配置文件的文件名称没有很统一,一般以config.php、config.inc.php、database.php,db.class.php等 要根据网站框架。 )或者是网站源码当中的某个文件做了限制,需要进行注释或修改限制的条件

如何查看网站源码当中的数据库配置文件?

在网站源码的位置 搜索文件名进行判断。

利用宝塔重构网站(保姆级喂饭版)

利用宝塔重构网站(保姆级喂饭版)

网站源码中的数据库配置文件信息一般如下:

利用宝塔重构网站(保姆级喂饭版)

若上述的数据库地址或是用户名、密码与实际的数据库信息不匹配,则需要修改,最万能使用“宝塔”-“数据库”,使用用户名root,密码如下

利用宝塔重构网站(保姆级喂饭版)

如何找后台地址?

点击宝塔-网站-设置-网站日志-ctrl+F-使用关键词admin-关注状态码为200或者302

利用宝塔重构网站(保姆级喂饭版)

复制符合特征的url进行访问

利用宝塔重构网站(保姆级喂饭版)

访问成功:

利用宝塔重构网站(保姆级喂饭版)

如何登录网站后台?

1.先找到后台地址

2.在数据库当中确定管理员账号,相对应的密文在在线的查询网站进行查询(cmd5.com或somd5.com).

3.如果在线查询网站没查到,可以尝试在前台注册一个账号,利用该账号所设置明文密码的密文进行替换。如果加密方式不一致,需要找到网站后台的加密方式。

如何连接数据库?

可以使用navicat工具进行连接:

(1)直连:

选择数据库类型

利用宝塔重构网站(保姆级喂饭版)

填写连接信息

 Mysql的root用户密码

利用宝塔重构网站(保姆级喂饭版)

利用宝塔重构网站(保姆级喂饭版)

1130报错说明mysql没有开启远程连接权限。

所以使用第二种 配合ssh进行连接 配置如下:

“常规”下注意主机是“localhost”或者“127.0.0.1”

利用宝塔重构网站(保姆级喂饭版)

“SSH”项

利用宝塔重构网站(保姆级喂饭版)

连接成功

利用宝塔重构网站(保姆级喂饭版)

利用宝塔重构网站(保姆级喂饭版)

 找到数据库当中的管理员表当中的管理员账号对应的加密哈希值。

利用宝塔重构网站(保姆级喂饭版)

 使用免费查询哈希值的网站,如somd5.com

利用宝塔重构网站(保姆级喂饭版)

尝试登录:

利用宝塔重构网站(保姆级喂饭版)

登录成功:

利用宝塔重构网站(保姆级喂饭版)

假设上述的两个网站无法查询到密码,找网站后台的加密方式: 

1.使用管理员账户进行登录 查看报错信息,利用报错信息在网站源码中过滤。

先将网站源码载到本地:在宝塔界面先将网站源码压缩,再进行下载。

利用宝塔重构网站(保姆级喂饭版)

利用宝塔重构网站(保姆级喂饭版)

下载到本地后,先将其解压成文件夹,利用notepad++对网站源码使用关键词进行搜索.

利用宝塔重构网站(保姆级喂饭版)

报错关键词:使用正确的账号错误的密码看报错关键词

利用宝塔重构网站(保姆级喂饭版)

登录信息有误

利用宝塔重构网站(保姆级喂饭版)

利用宝塔重构网站(保姆级喂饭版)

利用宝塔重构网站(保姆级喂饭版)

使用相同的加密方式加密得到的哈希值在数据库当中进行替换:

1.使用明文123456 进行md5加密

利用宝塔重构网站(保姆级喂饭版)

利用宝塔重构网站(保姆级喂饭版)

替换完成后即可用密码123456进行登录。

2.利用数据库当中管理员表中的特殊字段名,也可找到加密方式。

如:

利用宝塔重构网站(保姆级喂饭版)

利用宝塔重构网站(保姆级喂饭版)

 利用宝塔重构网站(保姆级喂饭版)

敬请各位大佬关注:小谢取证

利用宝塔重构网站(保姆级喂饭版)
利用宝塔重构网站(保姆级喂饭版)

扫取二维码获取

更多精彩

小谢取证

利用宝塔重构网站(保姆级喂饭版)

原文始发于微信公众号(小谢取证):利用宝塔重构网站(保姆级喂饭版)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月29日10:58:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   利用宝塔重构网站(保姆级喂饭版)https://cn-sec.com/archives/4109166.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息