985吧 关注:707,540贴子:11,353,876

同济大学桥梁工程系简单被黑的过程

只看楼主收藏回复

主页:http://bridge.tongji.edu.cn/
随意点一条新闻:http://bridge.tongji.edu.cn/
显示如下:

看看图片信息:

一看吓一跳,居然网站用的ewebeditor,好吧,看看后台:http://bridge.tongji.edu.cn/adminqiaoliang/ewebeditor28/admin_login.asp

用户名admin密码admin登陆试试看,我操居然登进去了

到了这一步基本上上传一个asa的webshell就可以拿下这个网站了,哎,我啥也不说了。。。
然后看看后台是个啥样的,不登不知道,一登吓我一跳,你吗呀,直接进后台,都不用输入用户名和密码的。。。。
后台地址:http://bridge.tongji.edu.cn/adminqiaoliang

呵呵,这网站也太逗比了。。。


1楼2014-07-25 18:17回复


    2楼2014-07-25 18:24
    回复
      顶!


      3楼2014-07-25 19:10
      回复
        ……这用户名密码……


        IP属地:广东来自Android客户端4楼2014-07-25 19:13
        回复
          内部测试


          5楼2014-07-25 19:14
          回复


            6楼2014-07-26 10:56
            回复
              我看到酒吧广告了!!!


              IP属地:广东来自Android客户端7楼2014-07-26 11:08
              回复


                IP属地:广东8楼2014-07-26 11:11
                回复
                  我艹,不合适吧,哥们


                  10楼2014-07-26 14:51
                  回复
                    你想说明什么?


                    IP属地:北京11楼2014-07-26 15:46
                    收起回复
                      这网站本系的都没人看,你到手热情。。。这就说明北邮不垃圾了吗?还是说明你水平高?


                      IP属地:北京12楼2014-07-26 15:48
                      收起回复
                        来来把这个拿下,爷服了你
                        http://xuanke.tongji.edu.cn/index.jsp


                        IP属地:北京13楼2014-07-26 15:50
                        收起回复
                          这加精什么意思,吧主脑子抽了?毫无技术含量的东西,你发帖的目的是什么,显示你牛逼么,从这里好像看不出来你又多牛逼吧


                          IP属地:北京14楼2014-07-26 15:51
                          收起回复
                            访问量还330的网站,楼主一个外校的就高潮了,这么容易高潮,你早泄太厉害了吧、。。。赶紧治治吧


                            IP属地:北京15楼2014-07-26 15:56
                            收起回复
                              用ewebeditor搭的初始密码都没改的网站,你发这里想说明什么哦,是说明北邮的学生都是这个水平么?如果都是这个水平,那果然叼的飞起


                              IP属地:北京16楼2014-07-26 16:04
                              收起回复