偶遇短信轰炸站点

#1
无意间看到的一个短信轰炸系统,发现这类型还蛮多的,找了个弱口令试了一下,挺有意思的。感兴趣的大哥可以玩玩。
最好不要拿自己手机测试,因为根本停不下来,(别问怎么知道的)

特征:"/static/layuimini/lib/layui-v2.5.5/css/layui.css"

前台:
http://zhizhi.icu/index/index/login.html            [ThinkPHP] V6.0.12

账号:10089
密码:qwer1234     (也可爆破账号密码)


后台:
http://zhizhi.icu/admins/index/login.html
账号:admin
密码:123456     (可爆破密码)




登录最好挂代理 (有IP日志记录)
这个站接口数量1703个,可添加账户,可自定义线程。
这种百害无利的站点,看了一下没有发现可拿权限的点。发出来大哥们一起看看。

短信轰炸比较敏感,如不合适发此贴请告知,谢谢。
2023-01-06
#2
密码被改了
2023-01-07
#3
2个密码都不对,不知道被谁改了。
2023-01-07
#4
密码不对找个类似的学习下
2023-01-08
#5
没把接口搞一份啊
2023-01-08
#6
这样的    后台不重要  首先得采集接口啊...
微信61457870
2023-01-08
#7
其实  爬虫能找到何止1700个接口啊    以前专门采集接口  大概找了上万个接口.
微信61457870
2023-01-09
#8
回复 5# king7
这类型的我没接触过,请问拿到接口又有何作用呢?
2023-01-09
#9
回复 3# pony957
可能管理员看了日志,改密码了 ,同类型也很多,可以找个弱口令。
2023-01-09
#10
回复 2# wanheiqiyihu
可能管理员看了日志,改密码了 ,同类型也很多,可以重新找个弱口令。