楼主: YFSafe

[闲聊灌水] 我好像把学校网站的管理后台挖出来了

[复制链接]

0

技术

7

魅力

1

原创

网站编辑

我最可铐

Rank: 8Rank: 8

积分
6884
人气
217
分享
594

最佳新人活跃会员

发表于 2022-8-22 17:23:40 | 显示全部楼层
淡定,淡定

我们学校不知道请的是哪帮混*账整的官网,
图简单部署在内网里,外网根本无法访问
竟然还把学校领导忽悠过去了,官网在学校的各个宣传物上都有(领导怎么可能离开学校之后再看学校网站对吧
在考虑怎么得体地让领导知道

奇怪的是,内网也并不是用IP而是URL访问的(emmm,难道内网还部署了一台私人DNS服务器??!)
震惊我一百年(ΩДΩ)

评分

参与人数 1人气 +1 收起 理由
YFSafe + 1 淡定

查看全部评分

0

技术

7

魅力

1

原创

网站编辑

我最可铐

Rank: 8Rank: 8

积分
6884
人气
217
分享
594

最佳新人活跃会员

发表于 2022-8-22 17:36:18 | 显示全部楼层
账号一般是admin、administrator

密码的话,admin、administrator、123456、12345678、Password、admin123456、admin123大法考虑一下

一般不会有别的(学校的信管安全意识不会有多强的),
如果不是,下次信息课下课的时候,专门绕道从老师位前面过,记住显示屏上粘的纸条的内容,上面是账号,下面是密码(成功率在70%左右,相信我,全国老师普遍喜欢这样做



再不行的话,从学校网页前端着手,白盒测试找漏洞(@xiaomeng242 已提及)

实在不行,钓鱼吧(这个水太深,我不会)《钓鱼:由入门到入狱》


记住,社会工程学博大精深

0

技术

7

魅力

1

原创

网站编辑

我最可铐

Rank: 8Rank: 8

积分
6884
人气
217
分享
594

最佳新人活跃会员

发表于 2022-8-22 17:49:59 | 显示全部楼层
还有个好玩的:
这个网站我访问时只有加万维网前缀才可以





















这个“管理认证码”很让人头疼啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

4

技术

17

魅力

6

原创

版主

禁止发言

Rank: 7Rank: 7Rank: 7

积分
5382
人气
208
分享
36

最佳新人活跃会员

 楼主| 发表于 2022-8-22 18:01:45 | 显示全部楼层
explore 发表于 2022-8-22 17:36
账号一般是admin、administrator

密码的话,admin、administrator、123456、12345678、Password、admin123 ...

这是学校网站的管理密码
信息老师那里应该不会有
YF工作室驻x64论坛分部
工作室曾开发的软件:YFSafe安全软件,YFChat在线聊天软件,MBRTools等。
欢迎有能力的你加入我们一起共同进步。请发邮件至yfstudio2021@outlook.com

4

技术

17

魅力

6

原创

版主

禁止发言

Rank: 7Rank: 7Rank: 7

积分
5382
人气
208
分享
36

最佳新人活跃会员

 楼主| 发表于 2022-8-22 18:05:13 | 显示全部楼层

云计算也可能,看看能不能抓到包
YF工作室驻x64论坛分部
工作室曾开发的软件:YFSafe安全软件,YFChat在线聊天软件,MBRTools等。
欢迎有能力的你加入我们一起共同进步。请发邮件至yfstudio2021@outlook.com

0

技术

7

魅力

1

原创

网站编辑

我最可铐

Rank: 8Rank: 8

积分
6884
人气
217
分享
594

最佳新人活跃会员

发表于 2022-8-22 18:05:48 | 显示全部楼层
YFSafe 发表于 2022-8-22 18:01
这是学校网站的管理密码
信息老师那里应该不会有

学校网管大概率是信息老师兼职的


话说,我van了一会之后就不能访问了

4

技术

17

魅力

6

原创

版主

禁止发言

Rank: 7Rank: 7Rank: 7

积分
5382
人气
208
分享
36

最佳新人活跃会员

 楼主| 发表于 2022-8-22 18:06:53 | 显示全部楼层
explore 发表于 2022-8-22 18:05
学校网管大概率是信息老师兼职的

van的哪个网站
YF工作室驻x64论坛分部
工作室曾开发的软件:YFSafe安全软件,YFChat在线聊天软件,MBRTools等。
欢迎有能力的你加入我们一起共同进步。请发邮件至yfstudio2021@outlook.com

4

技术

17

魅力

6

原创

版主

禁止发言

Rank: 7Rank: 7Rank: 7

积分
5382
人气
208
分享
36

最佳新人活跃会员

 楼主| 发表于 2022-8-22 18:07:28 | 显示全部楼层
explore 发表于 2022-8-22 17:49
还有个好玩的:
这个网站我访问时只有加万维网前缀才可以

这估计是没配主域名的解析记录
YF工作室驻x64论坛分部
工作室曾开发的软件:YFSafe安全软件,YFChat在线聊天软件,MBRTools等。
欢迎有能力的你加入我们一起共同进步。请发邮件至yfstudio2021@outlook.com

0

技术

7

魅力

1

原创

网站编辑

我最可铐

Rank: 8Rank: 8

积分
6884
人气
217
分享
594

最佳新人活跃会员

发表于 2022-8-22 18:21:54 | 显示全部楼层

就是管理后台,F12乱改大法玩了一通

0

技术

7

魅力

1

原创

网站编辑

我最可铐

Rank: 8Rank: 8

积分
6884
人气
217
分享
594

最佳新人活跃会员

发表于 2022-8-22 18:23:27 | 显示全部楼层
YFSafe 发表于 2022-8-22 18:07
这估计是没配主域名的解析记录

是的,只有子域名
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表