网站首页 > 编程文章 正文
心血来潮
15号的我,科目二又没过,莫非是我真的不适合开车,哈哈哈,开个玩笑啦,我要当个老司机,进入正题,今天下午的时候,我闲来无事,扫了扫一个IP的C段,我发现了一个网站,
nmap启动
首先对它ying荡的扫一波端口发现,开启了如下端口
3306一下就映入了我的眼帘,msf启动打一波,发现他开启了外链,爆破开启,
不知道破了多久,然后就封我ip了,我去,3306端口就断了
柳暗花明
我又拿起啊D,扫一波,木有sql注入。我就扫了扫后台地址,然后就出了好几个后台,可以打开
然后就随便打开了一个,瞎几把乱输,看看有没有验证码,没有验证码的登录后台不是好后台
抓包开始
burpsuit 设置代理,Firefox打开,抓了个登录界面的包。
然后就跑字典了,不处所料,没有验证码的后台,大部分都是弱密码。再次为管理员捏了一把汗。然后就把它数据库给拖下来
上传大马啥的,以后再弄,有点累了,洗洗睡了。
本文作者:@Whitezero ,转载请注明请注明出处
猜你喜欢
- 2024-09-08 万能钥匙真的能解开所有的WiFi密码?你知道么?
- 2024-09-08 万能钥匙真的能解开所有的WiFi密码么?
- 2024-09-08 WPScan用户和凭据扫描(wps扫描登陆在哪里)
- 2024-09-08 我们的密码为什么要复杂?(为什么密码很重要)
- 2024-09-08 AMD居然用123456当密码,导致450G数据泄漏,弱密码该如何防范?
- 2024-09-08 赶紧查!你的服务器是否会遭GlobeImposter袭击
- 2024-09-08 思路+源码,利用Python破解WIFI密码详解,100M的字典已备好
- 2024-09-08 密码破解与访问控制(如何破解访问限制的密码?)
- 2024-09-08 python小课堂17 - 30行代码破解加密ZIP文件
- 2024-09-08 前端安全问题 - 爆破登录(爆破网页)
你 发表评论:
欢迎- 06-24一个老爸画了超级有爱的365幅画 | 父亲节献礼
- 06-24产品小白看魏则西事件——用产品思维审视百度推广
- 06-24某教程学习笔记(一):13、脚本木马原理
- 06-24十大常见web漏洞——命令执行漏洞
- 06-24初涉内网,提权那些事(内网渗透提权)
- 06-24黑客命令第16集:47种最常见的**网站方法2/2
- 06-24铭说 | 一句话木马的多种变形方式
- 06-24Java隐藏的10倍效率技巧!90%程序员不知道的魔法方法(附代码)
- 最近发表
- 标签列表
-
- spire.doc (70)
- instanceclient (62)
- solidworks (78)
- system.data.oracleclient (61)
- 按键小精灵源码提取 (66)
- pyqt5designer教程 (65)
- 联想刷bios工具 (66)
- c#源码 (64)
- graphics.h头文件 (62)
- mysqldump下载 (66)
- libmp3lame (60)
- maven3.3.9 (63)
- 二调符号库 (57)
- git.exe下载 (68)
- diskgenius_winpe (72)
- pythoncrc16 (57)
- solidworks宏文件下载 (59)
- qt帮助文档中文版 (73)
- satacontroller (66)
- hgcad (64)
- bootimg.exe (69)
- android-gif-drawable (62)
- axure9元件库免费下载 (57)
- libmysqlclient.so.18 (58)
- springbootdemo (64)
本文暂时没有评论,来添加一个吧(●'◡'●)