年底了,事多,又要准备打攻防,又要冲Src排名,似乎毕业了更忙了,更卷了...某天,某Src上架了某证书,大多数人没挖下来,都说有知道创宇的waf,难求一洞,,但有waf关我弱口令领头羊什...
SNETCracker:开源的超级弱口令检查审计工具,支持批量多线程
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
一款图形化跨平台安全扫描工具
图形化跨平台安全扫描工具:EasyPen工具介绍资产发现:扫描发现域名、IP、端口、服务等,维护资产库漏洞扫描:基于AsyncIO实现的扫描框架,内置超过100个漏洞检测插件,支持调度Hydra/Me...
攻防红队:弱口令yyds之拿到数据库权限
扫码领资料获黑客教程免费&进群红队最重要的就是前期打点,打点快得分快。尤其是弱口令,往往可以出奇制胜, admin/admin、admin/123456、admin/admin123这样的弱口...
瑞友天翼弱口令导致企业存在RDP风险
“ 2022/10/09 —— 前言前段时间作者发布了一篇公众号《700个zf和企业办公系统疑似具有RDP风险》,提到金蝶、用友等多个OA系统疑似存在漏洞可以打进内网...
【HVV】红队快攻的烂艺术 | EDU篇
资产收集/漏洞利用:协同办公OA系统各大OA系统的漏洞通达OA(高校常见)泛微OA(高校常见)蓝凌OA(高校常见)用友OA(高校常见)POC一把梭 OA漏洞合集http://wiki.pei...
利用kali内置工具对wordpress后台破解
工具:Kali Linux系统正文:这里我们利用一个真对wp后台的工具,对wp网站的后台进行一个破解。这里只是针对一个工具的使用教程,不是必然可以成功,还是建议使用弱口令好一点。我们这里找一个目标后台...
|Bypass上传拿下Edu_Srcecho
前言: 师傅们,都月底了,别卷了,作者:Echo信息收集: rad爬到一处链接,如下,学生统一弱口令‘000000’直接上了后台然后来到直播这块功能点,有两处上传点...
看我如何通过旁站拿下裸聊诈骗的后台
在url后面输入admin,果然成功跳转到后台当输入用户名密码的时候可以显示用户名不存在发现这里,验证码无法多次利用爆破不了打开了其中一个网址发现是也是一个登陆界面看到这熟系的界面微盘杀猪盘尝试在UR...
瑞星发布《勒索软件综合报告》 RDP弱口令攻击是最常用攻击手法之一
安全419了解到,国内老牌安全厂商——瑞星公司日前正式发布《勒索软件综合报告》,报告内容涵盖了勒索软件历史发展、勒索软件分类及加密技术分类、主要攻击手法、典型家族等内容,并在如何防范勒索软件攻击方面提...
外网打点-从弱口令到域控
对某次攻防项目的复盘信息收集—客户给的目标里面有xxx医院,一般我看到这样的目标第一时间就是上 fofa 和 hunter 中搜索关于此目标的资产信息,但是很遗...
一次艰难的PostgreSQL不出网提权过程
Part1 前言 在日常的内网横向过程中,对于SMB、Mysql、SSH、Sqlserver、Oracle等服务的弱口令爆破是常用手段,重复的红队攻防比赛使得这些服务的弱口令越来...
59