撞库渗透某安全论坛过程
目标站:www.du-r.cn
判断应该是猫儿主机,本来想通过社工客服去渗透,但是主机的客服半天不答复。
bbs.du-r.cn应该discuz的,版本也比较新 ,只能通过知道管理员密码来渗透。
先找老司机库查下密码,找到了一个 通过QQ群找到一个小号
然后丢猜密码去分析,然后丢爆破
再用UC改管理员密码
进到后台 通过插件getshell
如何防范:
弱口令是个很严重的问题,方便了自己也方便了黑客攻击。不容忽视。
弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。弱口令指的是仅包含简单数字和字母的口令,例如“123”、“abc”等,因为这样的口令很容易被别人破解,从而使用户的计算机面临风险,因此不推荐用户使用。
“IT同路人”微信公众号
投稿邮箱:[email protected]
推荐阅读:
社会工程学科普-熊猫云搜
B站直播间,弹幕查询,人物画像,大数据溯源【熊猫云搜】
B站弹幕查询,人物画像,大数据溯源【熊猫云搜】
查B站弹幕发送者,根据视频链接,查询加密mid转换,人物画像,大数据溯源【熊猫云搜】
B站评论查询,人物画像,大数据溯源【熊猫云搜】
哔哩哔哩高清视频解析下载,视频所有弹幕解析【B站视频解析】
【全网独家】熊猫云搜、贴吧、网易云、B站评论、微博搜索
百度贴吧个人资料,一键查询【熊猫云搜】
一个访问网址就能偷拍你的网站照妖镜教程及源码
B站评论、弹幕查询、人物画像,轨迹,性格分析
歡迎關註,獲取最新資源
@fkmY9h1M:您好,贵站已经添加!
提交链接
类别:在线工具 名称:喵喵工具集 地...
提交链接
您好站长,申请贵站收录 网站名称:...
提交链接
@5ZN2liXC:您好,已经添加了哦!...
提交链接
您好站长,申请贵站收录 网站名称:...
提交链接
@5ZN2liXC:您好,已经添加了哦!...
提交链接
类别:博客站点 名称:小报童专栏 地...
提交链接
类别:在线工具 名称:夸克搜 地址:...
提交链接