webshell下的一次得到終端賬號和密碼的嘗試

2021-03-31 18:07:16 字數 697 閱讀 7120

今天老婆相中了乙個****,裡面有很多混音,可能聽上去很棒吧,誰知道呢,俺又不喜歡那些東東。由於我整天吹牛說我黑過一些站點,老婆非要我把那些混音搞下來,沒辦法了,為了婚姻幸福,為了我的後半生的衣服有人洗,飯有人做,我就上去看看了。。。。。

首先來到http://.spmix.***/

這個分站,隨手開啟裡面的最新熱門檔案,一看url http://.spmix.***/all/dj/articleshow.asp?articleid=379

,articleshow.asp?articleid=379好熟悉呀,就是忘記是什麼系統了。鬱悶下,呵呵。and 1=1和and 1=2一下先,返回了不同頁面,基本判斷有注入存在了,拿出啊d跑一下吧,嘿嘿,俺人懶,只愛用工具。一會時間,管理員賬號和密碼就出來了(圖一),鬱悶的是密碼是md5加密的16位密碼。再拿出可愛的動網md5破解器來跑md5密碼吧。跑密碼的時候順便用啊d來猜解一下**的後台登陸位址,嘿嘿,合理的利用時間很重要。不出幾分鐘,密碼和後台位址都跑出來了(圖二,圖三),高興中,今天運氣真好,md5都跑出來了。拿著賬號密碼成功登陸進後台一看,傻了,原來是大類管理員,只能新增審核文章,並沒有可愛的上傳或備份一類的功能應用。。再仔細找找吧,突然看到常見問題這裡(圖四),有預設的資料庫名稱,試驗一下吧,如果資料庫名字再被改動了,那我看來只能向老婆承認以前我純數吹牛了....在ie裡面輸入http://.spmix.***/all/dj/database/article.asp

訓練一次得到多個模型做整合的方法

snapshot ensembles train 1,get m for free 多個分類器整合可以獲得超過單個分類器的效果,但整合分類器就要求有多個分類器,在訓練速度和測試速度方面不佔優勢。本文提出的方法可以提高整合學習的訓練速度,通過一次訓練,獲得多個分類器,解決了整合學習訓練速度慢的問題。深...

刪除一次得到子陣列最大和(動態規劃)

2.用動態規劃,求出在刪除數字 i 後的子陣列最大值,存入新陣列中 3.迴圈遍歷 dp 陣列,找出刪除一數後子陣列的最大值max delete 4.比較 max delete 和 max right left 得到最大值。圖示解題 力扣 刪除一次得到子陣列最大和 動態規劃 給你乙個整數陣列,返回它的...

第一次出現一次的字元

題目 在字串中找出第乙個出現一次的字元。如輸入 abaccdeff 則輸出 b 分析 最直觀的解法從頭掃瞄這個字串中的每乙個字元。當訪問到某個字元的時候拿這個字元和後面的字元相比較,如果在後面沒有發現重複的字元,那該字元就是只出現一次的字元。如果字串有n個字元,每乙個字元可能與後面的o n 個字元比...