最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網 會員登陸 & 注冊

記一次另類的弱口令挖掘

2023-02-23 13:02 作者:杰斯教你搞web  | 我要投稿

測試SRC時,偶然遇到了一個網站,就一個很簡單的登陸頁面。



ps:一般遇到獲取驗證碼的,都會隨手測試是否有短信轟炸,雖然這個危害性不高,但是也是個漏洞。


0X01 信息收集


使用nslookup查一下域名解析


再根據(jù)解析的ip,掃描一下是否有可以測試的端口,發(fā)現(xiàn)沒什么端口。


目錄掃描,看看有沒有可用的敏感文件之類的,發(fā)現(xiàn)了后臺的登陸頁面。


第一想法肯定是爆破試試,不過由于密碼經過加密了,這手法就哦豁了。


0X02 利用相似思路


打開各種網絡空間搜索引擎,將網站的特征搜一下,結果找到了很相似的網站

tilte = "xxxx" & body = "xxxx"


后面的就是很常規(guī)的信息收集了,比如端口掃描。這里發(fā)現(xiàn)開放了8848端口,查了一下,是nacos服務


弱口令嘗試,賬號:nacos,密碼:nacos


里面有各種敏感信息,從密碼方面來看,應該是弱口令的,規(guī)則太相似。


那就可以梭哈了,先用8位純數(shù)字+小寫字母進行爆破,丟上服務器慢慢爆,成功


這里得到了相應的密碼規(guī)則:4個字符+4個數(shù)字+1個特殊符號,有了規(guī)則,用crunch工具生成字典再爆破。成功!


0X03 總結


站點 --> 同類型站點 --> 突破拿下同類型站點 --> 返回站點再拿下。


這么做的原因很簡單,不同的站,架設在不同服務器上,那么服務器上開放的端口可能是不同的,突破點就更多了。


記一次另類的弱口令挖掘的評論 (共 條)

分享到微博請遵守國家法律
靖西县| 驻马店市| 清河县| 永年县| 孙吴县| 潼南县| 郁南县| 若羌县| 定兴县| 彭泽县| 额济纳旗| 五寨县| 宁南县| 高雄县| 正定县| 保康县| 南汇区| 中江县| 延津县| 神农架林区| 万山特区| 绥化市| 潜江市| 寿宁县| 林芝县| 宣恩县| 定襄县| 潞西市| 松阳县| 城步| 左云县| 读书| 胶州市| 昌都县| 二连浩特市| 镇康县| 柳州市| 荔浦县| 宜阳县| 固安县| 恩施市|