问题
如果是别人部署好的fastadmin网站不知道后台登录地址和账号密码怎么办
后台登录地址
public目录下有一个很奇怪的php就是后台登录地址啦

忘记账号密码

找到fa_admin,fa_是前缀,肯能每个项目不太一样
UPDATE `fa_admin` set `password`='1d020dee8ec633444ca9275eee97e271',`salt`='69052e',`token`='b38775bc-3932-419e-8d95-5468c6052942' where id=1;
# 如果账号密码不是admin则执行如下sql
UPDATE `fa_admin` set `username`='admin',`password`='1d020dee8ec633444ca9275eee97e271',`salt`='69052e',`token`='b38775bc-3932-419e-8d95-5468c6052942' where id=1;
直接输入账号admin以及密码admin888既可以进入了










![[GKCTF 2020]ez三剑客-eztypecho](https://img-blog.csdnimg.cn/direct/653839b50f9c4d63b74ded95169dfcc4.png)







