前言在渗透测试过程中,最常见的情况就是遇到弱口令得到入口从而攻陷整个系统,由于很多系统管理员缺少安全意识,口令往往是系统默认设置的口令。本文总结了常见的系统默认口令以及默认口令在线查询网站。 OA致远...
记一次某src拿下高危漏洞
本文由掌控安全学院 - blueaurora 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 一、获取web端管理员权限 0x01简单查看一下,发...
卡巴斯基研究发现:约45%的密码可在不到一分钟内被破解
卡巴斯基最近对用户密码的强度进行了一次研究,经分析发现如今黑客已经可以在短短数秒内破解几年前几乎不可能被猜到的密码。例如,RTX 4090 GPU便能够在17秒内破解一个由相同大小写英文字母和数字组成...
超越Password123:创建超级密码的 6 个步骤
每当人们问到保护账户和设备的最佳方法时,答案总是使用强密码。但究竟该怎么做呢?什么才是好的密码?在本文中,我们将介绍创建强密码的六种方法,让黑客无法猜测您的密码。创建强密码的步骤1.避免使用常用词避免...
记一次攻防从SQL注入到拿下域控
声明:该公众号大部分文章来自作者日常学习笔记,未经授权,严禁转载,如需转载,联系洪椒攻防实验室公众号。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。0x00 ...
IBM X-Force 发现智能跑步机的新漏洞
看到这个,我脑海里浮现的是贝肯熊在跑步机上那种要死要活的倒霉相。那么如果跑步机不受控制,我们是不是也会受到类似伤害呢?智能健身器材在健身行业中发展迅速,用户可按照个性化的锻炼计划进行锻炼,在内置显示屏...
浅谈内网攻防渗透之道-内网扫描
Allin(辅助灵活扫描) 上传 Allin 运行 Allin 获取远程主机网卡地址 17010 扫描 删除 Allin SharpOXID-Find (OXID 探测) 扫描指定ip 扫描指定C段 ...
G.O.S.S.I.P 阅读推荐 2024-06-07 假如Wi-Fi欺骗了你
作为影响上千万人命运的重要事件,高考又来了,在这里我们放上号称是“戕害”了2003年无数学子的高考数学备用卷(那一年因为原来的考题被盗,临时启用了高难度的备用卷)镇楼(版权没有,切勿追究),希望大家都...
密评解析:什么是密评?
引言 “十四五”规划和2035年远景目标纲要对我国的数字化发展作出战略部署,其主要内容可以概括为“413”框架:“4”是指要建设网络强国、数字经济、数字政府、数字社会;“1”是指通过数字化转型驱动;“...
Telegram上泄露的3.61亿条记录被挂在暗网上了
近日,Have I Been Pwned 上突然添加了 3.61 亿个电子邮件地址,允许任何人核查自身账户是否被盗。 安全研究员从许多 Telegram 网络犯罪频道收集了这些凭证信息,被盗数据以用户...
常见端口及其脆弱点整理
端口及脆弱性 ⚫ FTP (21/TCP) 1.默认用户名密码anonymous:anonymous 2.暴力破解密码 3.VSFTP 某版本后门 ⚫ SSH (22/TCP) 1.部分版本 SSH ...
Python :从生成到勒索软件 (纯属虚构,切勿模仿!)
嘿,各位好奇宝宝们!今天,咱们来聊聊神秘的密码世界,用 Python 来玩转加密、解密,甚至... ... 虚拟的“勒索软件”! Python 带你玩密码:从生成到勒索软件 (纯属虚构,切勿模仿!) ...
92