撞库渗透某安全论坛过程
目标站:www.du-r.cn
判断应该是猫儿主机,本来想通过社工客服去渗透,但是主机的客服半天不答复。
bbs.du-r.cn应该discuz的,版本也比较新 ,只能通过知道管理员密码来渗透。
先找老司机库查下密码,找到了一个 通过QQ群找到一个小号
然后丢猜密码去分析,然后丢爆破
再用UC改管理员密码
进到后台 通过插件getshell
如何防范:
弱口令是个很严重的问题,方便了自己也方便了黑客攻击。不容忽视。
弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。弱口令指的是仅包含简单数字和字母的口令,例如“123”、“abc”等,因为这样的口令很容易被别人破解,从而使用户的计算机面临风险,因此不推荐用户使用。
“IT同路人”微信公众号
投稿邮箱:[email protected]
推荐阅读:
社会工程学科普-熊猫云搜
【全网独家】熊猫云搜、贴吧、网易云、B站评论、微博搜索
一个访问网址就能偷拍你的网站照妖镜教程及源码
B站评论、弹幕查询、人物画像,轨迹,性格分析
泄露网站列表
密码的一些有趣规律,(附猜密码工具源码)
直面真实的世界,劳东燕
北大战友回忆为乌克兰牺牲的第一位中国战士彭陈亮
woyun.org官方科普
网易云音乐评论、歌单查询【全网独家】
歡迎關註,獲取最新資源
您好站长,申请贵站收录 网站名称:...
提交链接
@5ZN2liXC:您好,已经添加了哦!...
提交链接
您好站长,申请贵站收录 网站名称:...
提交链接
@5ZN2liXC:您好,已经添加了哦!...
提交链接
类别:博客站点 名称:小报童专栏 地...
提交链接
类别:在线工具 名称:夸克搜 地址:...
提交链接