141
153
517
高级会员
文章作者 :小九 文章来源 :war9.cn
这里强烈安利一下潮汐,虽然目前指纹识别方面指纹库不是很全,但其集成了域名信息、子域名、旁站、C段等功能,加上是SaaS的模式不会被封IP,因此在信息搜集初步阶段是神兵利器。
7.4.2(Linux)、7.5.13(Linux)版本的宝塔面板存在未授权访问phpmyAdmin的漏洞,通过访问ip:888/pma则可无需任何登录操作直接进入phpmyAdmin
https://ask.fastadmin.net/article/43.html 数据库修改fa_admin表的两个字段 密码(password):c13f62012fd6a8fdf06b3452a94430e5 密码盐(salt):rpR6Bv 登录密码是 123456
https://github.com/WenchaoLin/Filex FastAdmin文件管理插件
FastAdmin的认证方式,通过GitHub文件找了一下。 https://github.com/karsonzhang/f ... ibrary/Auth.php#L39 目标站点是Think PHP,因此在application/[module]/controller/Admin.php 就可以找到。
使用道具 举报
本版积分规则 发表回复 回帖后跳转到最后一页
小黑屋|安全矩阵
GMT+8, 2025-4-24 08:30 , Processed in 0.012581 second(s), 18 queries .
Powered by Discuz! X4.0
Copyright © 2001-2020, Tencent Cloud.