欢迎来到【血梦博客】 今天是:2021年04月14日 星期三
站长联系QQ:635948183
拿到手域名一个 cc.test.com 打开后直接就是一个登陆框
随手输入admin准备打密码,提示管理员不存在
说明此处可以爆破用户名,使用字典爆破得到三个用户名
test
wangw
wangy
登陆抓包密码被md5加密了
使用常用弱口令top5000爆破依然爆破不出来
根据厂商域名生成字典(以test代替)
爆破三个用户依然爆破不成功,于是回到用户名爆破,可以注意到
wangw
wangy
这两个用户名为姓的全拼加名的简拼,于是在字典库里找了一下这种规则的用户名字典,只找到一个中国姓名top500姓全拼加简拼没啥用(应该我之前爆破的字典中就加入了这个字典)。在github上找了一圈也没找到。
于是自己制作一个这种字典,思路为找百家姓然后转换拼音×26个字母然后在加上百家姓拼音×26×26
https://baike.baidu.com/item/%E7%99%BE%E5%AE%B6%E5%A7%93/194637?fr=aladdin
复制下来
将复姓删除(别问我为啥感觉太少了),将汉字转为拼音
去重得到姓的拼音242个,使用字典生成器制作字典
回到爆破用户名的地方爆破得到多个用户名
使用这些用户名爆破密码top30 top5000依然爆不出来,于是针对每个用户名制作字典爆破,试到第三个的时候成功爆破出密码
进入后台,轻松挖到注入两枚
- 上一篇:SeaCMS v10.1代码审计实战
- 下一篇:八款免费开发安全测试工具
猜你还喜欢
- 07-08八年专业安全团队承接渗透入侵维护服务
- 08-06SQLMAP的注入命令以及使用方法
- 08-03白帽故事汇:网络安全战士从来不是「男生」的专利
- 07-27编辑器漏洞手册
- 07-12web安全之如何全面发现系统后台
- 02-22常见Web源码泄露总结
- 07-25网站后台登陆万能密码
- 07-23破解emlog收费模板“Begin”
- 01-12批量检测SQL注入
- 01-22Apache Solr远程代码执行漏洞(CVE-2017-12629)从利用到入侵检测
- 最新文章
- 随机文章
-
- CVE-2018-13024复现及一次简单的内网渗透
- Springboot之actuator配置不当的漏洞利用
- 技术讨论 | 在HTTP协议层面绕过WAF
- Web应用程序防火墙(WAF)bypass技术(三)
- 路由器漏洞挖掘之栈溢出入门(一)
- Java反序列化漏洞总结
- thinkphp 5.x漏洞分析
- 利用分块传输吊打所有WAF
- 详细讲解 | 利用python开发Burp Suite插件(二)
- Web应用渗透实验策略与方法论研究
- 利用Thinkphp漏洞传播的Mirari新变种分析
- 技术分享 | 多种测试HTTP身份验证的方法
- ES文件管理器现严重漏洞,建议用户及时更新
- VPN如何提高您的安全性和隐私
- 命令注入新玩法:巧借环境攻击目标
- 浅析端口扫描的几种方式
- Sitadel:一款功能强大的Web应用扫描器
- FourAndSix2.01靶机渗透
- 活活将黑产搞崩溃的教务系统,你的母校可能在列
- 挖洞经验 | 如何利用postMessage窃取编辑用户的Cookie信息
- 热门文章
-
- 八年专业安全团队承接渗透入侵维护服务
- Emlog黑客站模板“Milw0rm”发布
- Stuxnet纪录片-零日 Zero.Days (2016)【中文字幕】
- SQLMAP的注入命令以及使用方法
- 白帽故事汇:网络安全战士从来不是「男生」的专利
- 编辑器漏洞手册
- web安全之如何全面发现系统后台
- 常见Web源码泄露总结
- 深入理解JAVA反序列化漏洞
- cmseasy前台无需登录直接获取敏感数据的SQL注入(有POC证明)
- 网站后台登陆万能密码
- 黑麒麟2016渗透培训系列教程
- 破解emlog收费模板“Begin”
- 那些强悍的PHP一句话后门
- Android平台渗透测试套件zANTI v2.5发布(含详细说明)
- 渗透工具BackTrack与KaliLinux全套视频教程
- Python列为黑客应该学的四种编程语言之一 初学者该怎么学
- CVE-2017-11882漏洞复现和利用
- 恶意程序报告在线查询工具
- 利用Thinkphp 5缓存漏洞实现前台Getshell
- 文章标签
-