0x00 背景今天刚到公司,看到刚哥在群里发的消息。打开一看是个众测平台,注册的时候提示需要邀请码,而邀请码的获得方式有两种,一种是老用户邀请,另一种则需要通过平台提供的一个小游戏获取flag,然而我...
部分常用弱口令
一些自己搜集的弱口令在渗透企业资产时,弱口令往往可达到出奇制胜,事半功倍的效果!特别是内网,那家伙,一个admin admin或者admin123 拿下一片,懂的都懂。当你还在苦恼如何下手时,我却悄悄...
HackBox(贰)
前言最近一直在搞Hack the Box靶场,发现在其中也有很多思路和方式很少接触,写一篇文章来简述一下过程和收获。目标一同样,给出攻击地址为10.10.10.46使用nmap进行扫描使用给出的“弱口...
国家密码管理局发布《可信计算可信密码模块接口规范》等26项密码行业标准,自2021年7月1日起实施!
请点击上面 一键关注!现发布GM/T0012-2020《可信计算可信密码模块接口规范》等26项密码行业标准,自2021年7月1日起实施,具体标准编号及名称如下:GM/T0012-2020可信计算可信...
编写Metasploit模块获取MobaXtrem密码
No.1声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必...
在线检测你的密码是否被泄露
来自公众号:Bypass在互联网上,每天都有网站遭受黑客攻击,用户数据被窃取,这些数据通常包含用户名、密码(加密字段,甚至可能是明文)、电子邮件地址、IP地址等,用户的隐私安全将受到极大的威胁。今天给...
一次弱口令引发的逻辑漏洞
概要:HW前公司接了个活,起名叫五月专项行动。其实就是来白嫖漏洞的。本次渗透在授权条件下对目标系统进行渗透测试,通过前台的弱口令到后台越权遍历用户名及密码,一套流程下来纵享丝滑,脱敏后以本文作为记录,...
工具的使用|John the Ripper破解密码
目录John the Ripper破解Linux系统密码破解Windows系统密码 John the Ripper John the Ripper是一个快速的密码破解工具,用于在已知密文的情况下尝试破...
记一次找回靶机的密码
点击蓝字 · 关注我们01前言今天我居然忘记了靶机win2008的开机密码,翻遍了电脑稳定愣是找不到,虽然虚拟机可以删除重新弄一个,但是里面不说我一堆靶场或者重要的东西,重新弄一...
密码安全丨你的手机锁屏密码真的安全吗?
你的手机锁屏密码真的安全吗?很多人都这样认为:我的电脑、手机非常安全,因为设置了密码,而且是人脸识别、指纹密码,除了自己其他人都打不开。为什么会这么自信呢?因为密码一般都具有高隐私性,很大程度上只有自...
看我如何躺着收eduSRC情报
之前写过,一篇文章。加群嘛?付款0.01变490的那种。回到,我们主题看我如何躺着收eduSRC情报其实,你啥也不用干。打开你的手机QQ,查看附近的人。等着,各类黑灰产的信息给你砸过来。然后,你第二天...
如何保护你的密码:应用侧数据库&redis密码加密实践
1. 应用密码安全定义应用密码包含:数据库密码、redis密码、通讯密码、pin密钥等。本文的目标是确保上述密码在应用中不以明文形式,而是以加密形式存在,并且加密机制要相对安全,不易破解。2. 本文关...
90