撞库渗透某安全论坛过程

2 天前 文章归档 1

撞库渗透某安全论坛过程

目标站:www.du-r.cn

 判断应该是猫儿主机,本来想通过社工客服去渗透,但是主机的客服半天不答复。

bbs.du-r.cn应该discuz的,版本也比较新 ,只能通过知道管理员密码来渗透。

 

先找老司机库查下密码,找到了一个 通过QQ群找到一个小号

然后丢猜密码去分析,然后丢爆破

 

 

再用UC改管理员密码

 


进到后台  通过插件getshell

 

如何防范:

弱口令是个很严重的问题,方便了自己也方便了黑客攻击。不容忽视。

弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。弱口令指的是仅包含简单数字和字母的口令,例如“123”、“abc”等,因为这样的口令很容易被别人破解,从而使用户的计算机面临风险,因此不推荐用户使用。

 

 

“IT同路人”微信公众号

投稿邮箱:[email protected]

 

工欲善其事,必先利其器。

推荐阅读:

收藏