由于接触安全时间不多,一些老的getshell方法不是很清楚.这次碰到了个老站,正好学习了一下. 首先这边是用户名可以猜测出来的,因为输入错误的用户名显示用户名不存在,如果存在的话会显示密码错误. 爆破了一下没发现账号可以登陆,因为页面留下了QQ,所以使用了SGK去查了下,得到了个手机号码 猜测可能是号码直接当做密码,因为一般都是中文. 后面猜测出来了,用户名是武侠,密码就是手机号码 这里就是唯一的一个用户,大概率是这个武侠ID 这下进来了,这只是个前台游戏账号,所以没多大意义. 后台账号没爆破…