遇到乙個比安全狗還蛋疼的不知名軟體之突破法

2021-12-30 05:52:22 字數 470 閱讀 9415

手工翻了下,找到了後台,然後嘗試各種弱口令無果,繼續看的時候看見標題siteserver cms  

然後去百度了一下,最個新出來的**系統,好像沒被挖過漏洞,我對於挖洞不太熟,就不獻醜了,  

掃瞄器掃著的時候掃到了壓縮包,解壓出來一看,資料庫是mdb的,然後開啟看了下,賬號是apex,  

密碼好像是base64編碼,但是去解密了一下是亂碼,那就不對了,估計是採用的base64+自定義混合演算法,  

這裡就不琢磨了,翻資料庫的時候翻到question和answer,是問題和答案,直接找回密碼,這下進去了。  

但是悲劇地是我找遍了整個站,上傳字尾也改了n次,就是進不去,無奈只有慢慢研究了,乙個小時後  

得出結論,有軟體在作怪,因為正常可以進去,馬就進不去,然後翻了下模板,自定義模板的地方,  

新增個單頁,傳了個最新研究出來的專門過這種不知名軟體的馬,如圖  

至於如何突破的,思路其實已經說出來了

UILabel 的乙個蛋疼問題

在ios8以下版本,numberoflines設定為0,編譯警告automatic preferred max layout width before ios8.0,同時不能換行。ios8以下版本,要 uilabel 行數大於0,單numberoflines設定為0是不行的,還需要指定preferr...

乙個蛋疼的動態庫和靜態庫問題

平台 vs2005 vs2010 公開庫 cripto 開始的編譯的時候一直用的是vs05工程也都是05,但是當想轉到10的時候,發現原來的那些庫函式都找不到解釋了 反覆對比了一下 生成模式也是一樣的,蛋疼的,其實偶一直沒發現vs的版本在公升級,對應的crty庫和stl之類的庫都在改動,所以對應於1...

還Matlab 乙個潔淨的輸出

size large 程式要跑很長時間,時常輸出點兒結果以便觀察程式進度是個不錯的習慣。但是這時常造成 刷屏的後果,腫麼辦。shock 以下 給了個方案 輸出backspace符號,就可以刪除command window中的字元了 url list 1 清除命令列 command window 的一...