文章出處

彩生活某處SVN泄露,可下載整站源碼

詳細說明:

code 區域
http://cmobile.colourlife.com/.svn/entries

xx.png


然后是弱口令,隨便輸了一個,還沒用burpsuite爆破,尼瑪居然對了:

code 區域
wenda 123456



整站源碼:

svn.png


隨便翻了一下,各種接口:

jk.png

數據庫密碼:

dbm.png

數據表結構:

bjg.png

后臺口令:

ht.png


深挖可以getshell還可以分析源碼挖各種漏洞

漏洞證明:

同上.

修復方案:

我要去看書,學PHP,求高rank.


就愛閱讀www.92to.com網友整理上傳,為您提供最全的知識大全,期待您的分享,轉載請注明出處。
歡迎轉載:http://www.kanwencang.com/bangong/20161116/56100.html

文章列表


不含病毒。www.avast.com
arrow
arrow
    全站熱搜
    創作者介紹
    創作者 大師兄 的頭像
    大師兄

    IT工程師數位筆記本

    大師兄 發表在 痞客邦 留言(0) 人氣()