查看: 881|回复: 27

[闲聊灌水] 我好像把学校网站的管理后台挖出来了

[复制链接]

4

技术

17

魅力

6

原创

版主

禁止发言

Rank: 7Rank: 7Rank: 7

积分
5367
人气
208
分享
36

最佳新人活跃会员

发表于 2022-8-21 22:31:12 | 显示全部楼层 |阅读模式
废话不多说,直接上图


目前正在尝试破解,等我好消息
有知道如何破解后台的也可以与我联系:yfsafe@yeah.net

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
YF工作室驻x64论坛分部
工作室曾开发的软件:YFSafe安全软件,YFChat在线聊天软件,MBRTools等。
欢迎有能力的你加入我们一起共同进步。请发邮件至yfstudio2021@outlook.com

0

技术

1

魅力

0

原创

略知一二

Rank: 3Rank: 3

积分
902
人气
25
分享
0
发表于 2022-8-21 22:58:38 | 显示全部楼层
目测这个网站用asp编写,进一步说明网站后端基于.net并且在windows上部署


如果你真的想破解的话,就去看看他前端源代码,逆向破解ajax,看看他的数据是如何传递到后端的。
找到后端的api之后上传数据就可以破解了,原理不难,不过想知道他后台的密码挺困难的,谁知道他是不是弱密码

4

技术

17

魅力

6

原创

版主

禁止发言

Rank: 7Rank: 7Rank: 7

积分
5367
人气
208
分享
36

最佳新人活跃会员

 楼主| 发表于 2022-8-21 23:05:52 | 显示全部楼层
xiaomeng242 发表于 2022-8-21 22:58
目测这个网站用asp编写,进一步说明网站后端基于.net并且在windows上部署


找到一个疑似参数,不知道对不对?
那个IsLoginError

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
YF工作室驻x64论坛分部
工作室曾开发的软件:YFSafe安全软件,YFChat在线聊天软件,MBRTools等。
欢迎有能力的你加入我们一起共同进步。请发邮件至yfstudio2021@outlook.com

0

技术

9

魅力

1

原创

版主

禁止访问

Rank: 7Rank: 7Rank: 7

积分
7734
人气
176
分享
52

最佳新人活跃会员

发表于 2022-8-22 08:20:37 | 显示全部楼层
xiaomeng242 发表于 2022-8-21 22:58
目测这个网站用asp编写,进一步说明网站后端基于.net并且在windows上部署

net不能在Linux上部署吗awa
小菜鸡一枚~
Gitee主页:https://gitee.com/juruoqwq

0

技术

1

魅力

0

原创

略知一二

Rank: 3Rank: 3

积分
902
人气
25
分享
0
发表于 2022-8-22 11:50:23 | 显示全部楼层
蒟蒻 发表于 2022-8-22 08:20
net不能在Linux上部署吗awa

但是大部分都部署在win上

0

技术

1

魅力

0

原创

略知一二

Rank: 3Rank: 3

积分
902
人气
25
分享
0
发表于 2022-8-22 11:51:09 | 显示全部楼层
YFSafe 发表于 2022-8-21 23:05
找到一个疑似参数,不知道对不对?
那个IsLoginError

既然他用jQuery了那么大概率就用ajax了,你自己找找看

0

技术

9

魅力

1

原创

版主

禁止访问

Rank: 7Rank: 7Rank: 7

积分
7734
人气
176
分享
52

最佳新人活跃会员

发表于 2022-8-22 12:13:26 | 显示全部楼层
xiaomeng242 发表于 2022-8-22 11:51
既然他用jQuery了那么大概率就用ajax了,你自己找找看

你不是说jQuery已经凉了吗
小菜鸡一枚~
Gitee主页:https://gitee.com/juruoqwq

4

技术

17

魅力

6

原创

版主

禁止发言

Rank: 7Rank: 7Rank: 7

积分
5367
人气
208
分享
36

最佳新人活跃会员

 楼主| 发表于 2022-8-22 12:48:50 | 显示全部楼层
xiaomeng242 发表于 2022-8-22 11:51
既然他用jQuery了那么大概率就用ajax了,你自己找找看

你觉得它有没有可能是本地判断密码是否正确
因为我截出来的GetEncrypt.aspx是第一个请求的,他如果没有本地计算我不相信他怎么发送的IslogInError
YF工作室驻x64论坛分部
工作室曾开发的软件:YFSafe安全软件,YFChat在线聊天软件,MBRTools等。
欢迎有能力的你加入我们一起共同进步。请发邮件至yfstudio2021@outlook.com

0

技术

1

魅力

0

原创

略知一二

Rank: 3Rank: 3

积分
902
人气
25
分享
0
发表于 2022-8-22 16:12:28 | 显示全部楼层
蒟蒻 发表于 2022-8-22 12:13
你不是说jQuery已经凉了吗

我说jQuery凉了跟这个网站用jQuery有什么关系?

0

技术

1

魅力

0

原创

略知一二

Rank: 3Rank: 3

积分
902
人气
25
分享
0
发表于 2022-8-22 16:13:40 | 显示全部楼层
YFSafe 发表于 2022-8-22 12:48
你觉得它有没有可能是本地判断密码是否正确
因为我截出来的GetEncrypt.aspx是第一个请求的,他如果没有本 ...

为啥要本地计算
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表