对安徽省高等学院计算机教育研究会的一次简单渗透。

测试时间:2015年7月21日
首先,自我介绍一下,我是ss,属于合肥学院,信息安全小组的一名成员。

这次测试真的是无意的,,,仅仅是因为在等待下载东西的时候,随便看看安排表。结果发现了该站点的漏洞。

下面直接开始。

这里写图片描述

为什么会搞这个站点?因为新闻动态里面有通知,我们学校安排我去参加培训,我需要看时间安排。
这里写图片描述
然后呢?后台管理,,,居然有人把它直接放到了首页,,,(ps:我反正是醉了,明显是给黑客们方便)进入后台登陆页面看看。
这里写图片描述
这就是后台登陆页面,看这个样子应该是自己写的一个web。因为前几天,刚刚发现安徽省的一个集群的万能密码0day。。。所以由于习惯,直接万能密码测试。

这里写图片描述
这里写图片描述
可以看到,我们直接就进来了。然后转了转ÿ

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值