网站首页 > 编程文章 正文
心血来潮
15号的我,科目二又没过,莫非是我真的不适合开车,哈哈哈,开个玩笑啦,我要当个老司机,进入正题,今天下午的时候,我闲来无事,扫了扫一个IP的C段,我发现了一个网站,
nmap启动
首先对它ying荡的扫一波端口发现,开启了如下端口
3306一下就映入了我的眼帘,msf启动打一波,发现他开启了外链,爆破开启,
不知道破了多久,然后就封我ip了,我去,3306端口就断了
柳暗花明
我又拿起啊D,扫一波,木有sql注入。我就扫了扫后台地址,然后就出了好几个后台,可以打开
然后就随便打开了一个,瞎几把乱输,看看有没有验证码,没有验证码的登录后台不是好后台
抓包开始
burpsuit 设置代理,Firefox打开,抓了个登录界面的包。
然后就跑字典了,不处所料,没有验证码的后台,大部分都是弱密码。再次为管理员捏了一把汗。然后就把它数据库给拖下来
上传大马啥的,以后再弄,有点累了,洗洗睡了。
本文作者:@Whitezero ,转载请注明请注明出处
猜你喜欢
- 2024-09-08 万能钥匙真的能解开所有的WiFi密码?你知道么?
- 2024-09-08 万能钥匙真的能解开所有的WiFi密码么?
- 2024-09-08 WPScan用户和凭据扫描(wps扫描登陆在哪里)
- 2024-09-08 我们的密码为什么要复杂?(为什么密码很重要)
- 2024-09-08 AMD居然用123456当密码,导致450G数据泄漏,弱密码该如何防范?
- 2024-09-08 赶紧查!你的服务器是否会遭GlobeImposter袭击
- 2024-09-08 思路+源码,利用Python破解WIFI密码详解,100M的字典已备好
- 2024-09-08 密码破解与访问控制(如何破解访问限制的密码?)
- 2024-09-08 python小课堂17 - 30行代码破解加密ZIP文件
- 2024-09-08 前端安全问题 - 爆破登录(爆破网页)
你 发表评论:
欢迎- 最近发表
-
- 数据不丢失 从Windows 11的DEV版降级到正式版
- Win11学院:在Windows11 25905预览版中如何启用Dev Drive
- DEVC++的卸载(devcon卸载驱动)
- win11 dev 开发版 升级攻略完整版
- 最新Windows11+Windows10系统各种版本永久激活密钥以及下载链接
- 想学Python,却还记不住语法?神仙书籍 python背记手册双手奉上
- 如何用Python语言开发大型服务器程序
- 30天Python 入门到精通(python零基础入门到精通)
- 入门扫盲:9本自学Python PDF书籍,让你避免踩坑,轻松变大神!
- 学好Python需要看的4本书推荐(学python好用的书)
- 标签列表
-
- spire.doc (59)
- system.data.oracleclient (61)
- 按键小精灵源码提取 (66)
- pyqt5designer教程 (65)
- 联想刷bios工具 (66)
- c#源码 (64)
- graphics.h头文件 (62)
- mysqldump下载 (66)
- sqljdbc4.jar下载 (56)
- libmp3lame (60)
- maven3.3.9 (63)
- 二调符号库 (57)
- 苹果ios字体下载 (56)
- git.exe下载 (68)
- diskgenius_winpe (72)
- pythoncrc16 (57)
- solidworks宏文件下载 (59)
- qt帮助文档中文版 (73)
- satacontroller (66)
- hgcad (64)
- bootimg.exe (69)
- android-gif-drawable (62)
- axure9元件库免费下载 (57)
- libmysqlclient.so.18 (58)
- springbootdemo (64)
本文暂时没有评论,来添加一个吧(●'◡'●)