Sur la page Web du collège où travaille ma mère, l'accès administrateur est ouvert à tous les membres du personnel enseignant et administratif, c'est à dire qu'ils sont les seuls à connaître la procédure (sur papier) permettant d'ouvrir la bonne page Web, qui est au final une adresse IP (sans URL, donc) et qui ne demande pas de mot de passe.
J'avoue, une page Web sans URL, impossible de la trouver...
Mais ce n'est pas tout : comme il est impossible de taper une adresse IP dans la barre d'adresse (oui, c'est de l'ironie), sur le portail Web public du collège, il y a un lien invisible de 5x5 pixels en plein milieu d'une image, qui permet d'accéder directement à la page d'administration (c'est ce que la procédure papier dit de faire).
Ainsi, il suffit à n'importe qui d'afficher le code source de la page pour obtenir le lien, qui en plus est illustré d'un commentaire HTML plutôt explicite. PEBKAC.