本次教程来自YanXia,转载请注明作者信息,博客地址http://www.535yx.cn,感谢0x00 引言大家好,欢迎来到YanXia小课堂,今天给大家带来的是如何使用Burp Suite 爆破...
记一次梦中渗透疑似钓鱼网站
本次教程来自YanXia,转载请注明作者信息,博客地址http://www.535yx.cn,感谢0x00前言hello,everybody。今天给大家带来一个我在梦中梦到的事件。大家看看就好~~~0...
[逆向]尝试破解程序ing
one尝试破解无壳程序先随便输入账户密码,看看返回消息利用od打开软件看看。接下来点击 插件-中文搜索引擎-智能搜索程序里就自带了账号密码。那我来尝试破解一下,达到任意账号密码登入效果。可以看到这里有...
弱口令引发的多个漏洞-未授权访问
一.背景 好久没更新挖洞小技巧了,今天更新一个。此漏洞因为弱口令引起的,产出五个证书。今天来分享一下思路一.过程 fofa搜了下资产1472。还顺便查了下公司,够证书标准了过程如下 ...
泰国车行大量摄像头存在弱口令被黑客公布到网络上
影像上好像是汽修店的监控摄像头。作为企业主,在部署网络摄像头时务必重视安全防护措施。特别是对于涉及重要基础设施、弱势群体等场所的监控系统,更要严格执行相关安全规范,确保数据得到妥善保护。 值得警惕的是...
密码爆破加密密码爆破的姿势
开局一个框,成果全靠爆,作为苦逼打工人主打的就是一个完成任务即可,最简单无脑的就是爆破账号密码爆破成功那就是弱口令高危,任务完成! 直接联动Burp Suite抓包尝试爆破账号密码 一看数据包,好好好...
BurpSuite 基本使用之暴力破解
0x01之前使用 BurpSuite 进行了简单的请求修改演示,现在我们来使用 BurpSuite 进行账号密码爆破。0x02这次对漏洞靶场 Pikachu 进行爆破,这个靶场的第一关便是暴力破解。0...
写了一个自动测试弱口令漏洞的脚本
为了实现登录口的自动弱口令尝试,在 github 找了一圈发现已经有小伙伴做了一些研究,项目地址: https://github.com/yzddmr6/WebCrack 为此,作者还专门写了一个博客...
Casbin 账号密码泄漏漏洞 POC
漏洞描述 Casbin是一个支持如ACL,RBAC,ABAC等访问模型,可用于Golang,Java,C/C++,Node.js,Javascript,PHP,Laravel,Python,.NET(...
D-Link Dir-645 getcfg.php 账号密码泄露漏洞 Poc
漏洞描述 D-Link DIR-645,采用SmartBeam专利天线技术,可持续监控连接到路由器的多个无线设备的信号强度,以确保给予它们一个稳定的、无缝和无干扰的无线信号连接。D-Link路由器系统...
一次很大众的渗透测试过程
将安全君呀设为"星标⭐️"第一时间收到文章更新声明: 安全君呀 公众号文章中的技术只做研究之用,禁止用来从事非法用途,如有使用文章中的技术从事非法活动,一切后果由使用者自负,与本公众号无关。文章声明:...
复盘某学校网上阅卷系统
本文由掌控安全学院 - 小渣渣 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 鹰图搜索:web.body=”img/XXXXXX.gif”...
29