开源组件的危害

压缩包说压缩备份的密码很强
所以猜猜其为明文爆破
而题目说这个是开源组件那么就再GitHub上找
最终找到这个为onenav的beta 0.9.12
然后将favicon.ico和.htaccess index.php进行压缩
然后明文爆破

直接停止就会自动下载无需密码的压缩包
解压后看config.php。

然后rot13一下
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 L的博客!
评论

压缩包说压缩备份的密码很强
所以猜猜其为明文爆破
而题目说这个是开源组件那么就再GitHub上找
最终找到这个为onenav的beta 0.9.12
然后将favicon.ico和.htaccess index.php进行压缩
然后明文爆破

直接停止就会自动下载无需密码的压缩包
解压后看config.php。

然后rot13一下