宝塔最新版本获取完整手机号

2024-02-05 16:38:51 92 2389 6


这个是我本地搭建的宝塔面板,刚刚装的热乎着呢,先访问一下BT面板



f12开起来,点击面板设置,由于匿名佬给我提供的接口我找不到,所以我就把所有的接口全看了一遍



最终锁定了这个get_public_config里的请求,如果你直接访问这里的请求网址的话是不行的



需要在network这边看他的响应



点击响应,慢慢滑下来,细心点就找到了绑定的电话号码了,为了你让你们知道这个是可以获取全部的手机我就多保留一位让你们看了



目前宝塔最新获取手机号的接口是这个地址:/panel/public/get_public_config

结束语:我在网上找了关于宝塔获取完整手机号的资料,确实是没有多少,全是22年之前的了,而且过了1年多2年了,多多少少肯定是有变化的,当然接口也发生了变化,但是不要紧都已经解决了。

感谢以下人员

感谢这位ID名叫goddemon的佬提供的思路,



感谢这位匿名佬提供的信息,不过没办法复现,但我已经写出了解决方法,最本质的原因就是接口变了



自评TCV值:1

关于作者

ksxxhk5篇文章220篇回复

一个渗透测试小白,很高兴到土司平台。

评论92次

要评论?请先  登录  或  注册
  • TOP1
    2024-2-5 16:56

    大佬大佬!!!!

  • TOP2
    2024-2-20 18:44

    拿到宝塔服务器,可以看这些//查找宝塔完整手机号cat /www/server/panel/data/userInfo.json//查看宝塔登录日志cat /www/server/panel/logs/request//BasicAuth认证 账号密码cat /www/server/panel/config/basic_auth.json//IP 访问限制-设置的白名单IP保存在cat /www/server/panel/data/limitip.conf//安全入口限制cat /www/server/panel/data/admin_path.pl//全局nginx配置文件cat /www/server/nginx/conf/nginx.conf//查看后台开放端口cat /www/server/panel/data/port.pl//默认入口,就是8888后面随机的地址cat /www/server/panel/data/admin_path.pl//默认账号python /www/server/panel/tools.py username//默认密码cat /www/server/panel/default.pl//查看 default.dbcd/www/server/panel/datals -lah

  • 72楼
    2024-3-4 16:26
    jkrow

    为什么那么多人搞国内xi统,都是帮ga干活的吗

    1

    这个的话,其实就是T00ls里的一个佬给的一个思路,然后就想去复现一下,提升一下技能点,其实这不是什么干不干活的全是个人爱好。

  • 71楼
    2024-3-4 16:24
    xlk111

    宝塔最新版本获取完整手机号宝塔最新版本获取完整手机号

    1

    哈哈,你这个水的过分了。

  • 70楼
    2024-3-4 12:21

    为什么那么多人搞国内xi统,都是帮ga干活的吗

  • 69楼
    2024-3-4 08:42

    宝塔最新版本获取完整手机号宝塔最新版本获取完整手机号

  • 68楼
    2024-3-4 01:53
    li1o0d6p2z

    所以,为授权的情况下这玩意能用?

    1

    这个是登录上去之后配合手机号溯源的一种方式。

  • 67楼
    2024-3-2 22:47

    所以,为授权的情况下这玩意能用?

  • 66楼
    2024-2-24 16:32
    backlion

    应该是现在已经接口变化且做了限制

    1

    是的是的,我也解释到了。

  • 65楼
    2024-2-24 07:37

    应该是现在已经接口变化且做了限制

  • 64楼
    2024-2-23 14:48
    echo401919

    学xi到了 之前抓包好像也可以抓到 现在不行了

    1

    是的,因为接口变了,而且还做了些限制。

  • 63楼
    2024-2-23 14:47
    Snow3

    太强了,之前遇到bt都想着通过漏洞打进去或者通过备案信息溯源,这下终于有新法子!!

    1

    增加溯源技能 1。

  • 62楼
    2024-2-23 14:00
    Once丶

    这个不错,收藏了

    1

    可以可以,一起学起来。

  • 61楼
    2024-2-22 21:42

    太强了,之前遇到bt都想着通过漏洞打进去或者通过备案信息溯源,这下终于有新法子!!

  • 60楼
    2024-2-22 18:40

    学xi到了 之前抓包好像也可以抓到 现在不行了

  • 59楼
    2024-2-22 18:12

    这个不错,收藏了

  • 58楼
    2024-2-21 08:34
    fz1lin

    拿到宝塔服务器,可以看这些//查找宝塔完整手机号cat /www/server/panel/data/userInfo.json//查看宝塔登录日志cat /www/server/panel/logs/request//BasicAuth认证 账号密码cat /www/server/panel/config/basic_auth.json//IP 访问限制-设置的白名单IP保存在cat /www/server/panel/data/limitip.conf//安全入口限制cat /www/server/panel/data/admin_path.pl//全局nginx配置文件cat /www/server/nginx/conf/nginx.conf//查看后台开放端口cat /www/server/panel/data/port.pl//默认入口,就是8888后面随机的地址cat /www/server/panel/data/admin_path.pl//默认账号python /www/server/panel/tools.py username//默认密码cat /www/server/panel/default.pl//查看 default.dbcd /www/server/panel/datals -lah

    1

    这些我去了解了解。

  • 57楼
    2024-2-21 08:30
    Fre3L3i

    师傅流弊,顶你

    1

    感谢师傅顶我文章。

  • 56楼
    2024-2-20 18:44

    拿到宝塔服务器,可以看这些 //查找宝塔完整手机号 cat /www/server/panel/data/userInfo.json //查看宝塔登录日志 cat /www/server/panel/logs/request //BasicAuth认证 账号密码 cat /www/server/panel/config/basic_auth.json //IP 访问限制-设置的白名单IP保存在 cat /www/server/panel/data/limitip.conf //安全入口限制 cat /www/server/panel/data/admin_path.pl //全局nginx配置文件 cat /www/server/nginx/conf/nginx.conf //查看后台开放端口 cat /www/server/panel/data/port.pl //默认入口,就是8888后面随机的地址 cat /www/server/panel/data/admin_path.pl //默认账号 python /www/server/panel/tools.py username //默认密码 cat /www/server/panel/default.pl //查看 default.db cd /www/server/panel/data ls -lah

  • 55楼
    2024-2-20 17:20

    师傅流弊,顶你

  • 54楼
    2024-2-20 15:27
    liu123

    牛哇牛哇

    1

    哈哈,一起加油吧。

  • 53楼
    2024-2-20 14:57

    牛哇牛哇