这次的管理员后台是直接搞到手的,从某位的手中流露了出来。很省事情,就是/*****/login 进去之后是个登录界面 然后通过F12观察 猜解弱口令 使用js,ajax一直自己跳 最后 账号admin 密码123456