1. fastadmin切入
  2. fastadmin-任意文件读取-读数据库配置得到数据库连接信息
  3. 国外ping寻找外网开放数据库端口的真实ip
  4. 连接数据库
  5. 寻找管理员密码
  6. 无法解密,直接修改管理员密码为官方默认的123456加密后的值
  7. 进入后台
  8. 后台getshell
  9. 云上主机,遂就此作罢
  10. 切入jeecg-boot未授权
  11. jeecg-boot-rce
  12. 翻找js得到ak/sk
  13. 接管阿里云
  14. 搭建隧道进入内网
  15. 发现nacos未授权泄露,泛微E-mobile的弱口令
  16. 泛微E-mobile任意文件读取
  17. 读取Gitlab配置文件,apixis配置信息泄露