首先登录后台admin.php(默认后台admin.php)
有的phpweb网站存在万能密码登录
帐号密码都输入:admin 'or '1'='1直接登录
本文介绍了如何通过PHPWEB后台管理系统使用万能密码登录,如'admin 'or '1'='1',然后上传含有恶意代码的文件,如xxx.html,并通过IIS6服务器的特性,查看源码找到webshell的路径,从而获取服务器权限。
首先登录后台admin.php(默认后台admin.php)
有的phpweb网站存在万能密码登录
帐号密码都输入:admin 'or '1'='1直接登录
3694

被折叠的 条评论
为什么被折叠?
