如何“侵入”同服务器的typecho后台

其实这不算侵入,因为是需要数据库账户名与密码 qwq

1.准备阶段

前言

首先需要了解的一点就是,你必须要知道需要侵入 typecho 的数据库账户名与密码(知道后就算不是同服务器的都可以)

其次就是必须要是 typecho,虽然其他博客系统(如 WP,mblog)可能也会适用,但这里只说typecho如何操作

1.1.打开数据库管理工具

接下来会用我朋友火神 80的 blog 为测试站(对不起啦 www)

首先,如果你服是使用的宝塔面板,那就非常方便,直接在数据库管理中选择对应数据库点击管理即可

image.png

如果不是的话就直接拿个数据库管理工具按照正常流程连接数据库即可

1.2.打开想要侵入的后台 login(或者前台 login)页面

默认都是 http(s)://域名/admin/login.php,打开备用

2.开始侵入

这时分为两种情况,一种就是并没有关闭注册,而一种是关闭注册(这种情况要先修改数据库才能进行下一步)

没关闭

关闭注册时的先决条件

打开数据库管理,打开 xxxxx_options表,找到 allowRegister,将0 改成 1后刷新登录页面即可看见用户注册

image.png

2.1.注册账号

注册账号这步应该不需要过多说,就是注意如果没有用户注册的话就按照上面 关闭注册时的先决条件来开放注册即可

2.2.更改账号权限

注册完毕后,打开数据库管理,打开 xxxxx_users表,找到你自己名称的那一行,将 group中的字符串改成 administrator即可获取到后台全部权限

(注意!如果按照 关闭注册时的先决条件的步骤走的话,为了防止被发现,建议再将 xxxxx_options表中的 allowRegister改回为0来防止被发现)

image.png