免责声明由于传播、利用本公众号琴音安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号琴音安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
实战攻防 | 记一次项目上的任意文件下载
获网安教程免费&进群 本文由掌控安全学院 - 山屿云 投稿1、开局开局一个弱口令,正常来讲我们一般是弱口令或者sql,或者未授权那么这次运气比较好,直接弱口令进去了直接访问看看有没有功能点,...
转载 | 谨慎使用风险突出的5类弱口令类型
弱口令是对易被猜测或破解的计算机信息系统口令(密码)的统称,这样的口令往往由简单字符组合而成,自身复杂度、长度不足。弱口令的长期使用,存在被别有用心之人非法或违规利用的突出风险,被用于窥探甚至窃取计算...
简约风-tomcat漏洞批量弱口令检测、后台部署war包getshell
1►工具介绍 简约风-tomcat漏洞批量弱口令检测、后台部署war包getshell,该脚本用于检查Apache Tomcat管理页面的弱密码,并尝试通过上传自定义WAR包部署Godz...
一些提高密码喷洒与爆破出货率的小技巧
1.前言在公众号的前几篇文章中,笔者分享了绕过图片验证码校验、密码错误次数校验等校验机制的文章。在评论区有师傅问了一个和密码爆破、喷洒有关的问题看到这个问题,其实我心里是感慨万千的。因为在我刚入坑网安...
记某学校小程序漏洞挖掘
扫码领资料获网安教程本文由掌控安全学院 - 郑居中投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)前言:遇到一个学校小程序的站点,只在前端登录口做了...
【两高一弱】两高一弱之弱口令
“两高一弱”之弱口令弱口令:指那些强度较弱、容易被猜测或破解的密码。过于简单的密码很容易被黑客通过暴力破解的方式攻破。常见的弱口令包括:123456、888888、password、admin、abc...
两高一弱问题,想根治,很难
两高一弱,指高危漏洞,高危端口,弱口令。去年底,公安部专门提出这个问题,要求高度重视。经过今年的HVV,这个问题又重复出现。问题看上去简单,但长期存在,对安全危害极大。对此,很多安全公司提出了专门的方...
两高一弱为什么是最危险的网络安全漏洞?
““两高一弱”作为最危险的网络安全漏洞,其成因复杂、影响广泛、危害严重。” 在数字化时代,网络已成为社会运行不可或缺的基础设施,而网络安全问题也随之日益凸显。在众多网络安全漏洞中,“两高一弱”——高危...
谨慎使用风险突出的5类弱口令类型
弱口令是对易被猜测或破解的计算机信息系统口令(密码)的统称,这样的口令往往由简单字符组合而成,自身复杂度、长度不足。弱口令的长期使用,存在被别有用心之人非法或违规利用的突出风险,被用于窥探甚至窃取计算...
【攻防演练】老生常谈的5类弱口令类型
老生常谈的5类弱口令类型弱口令是对易被猜测或破解的计算机信息系统口令(密码)的统称,这样的口令往往由简单字符组合而成,自身复杂度、长度不足。弱口令的长期使用,存在被别有用心之人非法或违规利用的突出风险...
记!一次供应链导致教育漏洞通杀,通杀五十多个学校弱口令,SQL注入,越权修改密码!(新手小白也能看懂的文章)
文章作者:先知社区(xhys)文章来源:https://xz.aliyun.com/t/154451►前言小编认为哈,就现在来讲,对于教育系统来讲,信息收集还是很重要的!但是像什么什么大学比较显眼的 ...
57