前言 0x01系统初探 通过fofa对大学进行搜索 fofa:host="edu.cn" && status_code="200" 在随意的翻阅查看时,发现访问xxx....
记一次bypass 403打点
前言: 大概四个月的时间没有更新,这段时间陆陆续续做了不少项目,面基了不少兄弟,过年的时候虽然说不摆烂,但是每天在床上一躺,真不想干活,希望各位不要喷我要喷就喷海哥哥。 正文: 第一个步骤还是大家最最...
各个网络厂商网络设备默认的用户名和密码大全
1. 思科 (Cisco) 设备类型: 路由器、交换机、防火墙、无线控制器 默认用户名: cisco 默认密码: cisco 说明: 思科设备在出厂时通常使用 cisco 作为默认用户名和密码,这在路...
记一次某SRC挖掘
一、获取web端管理员权限 0x01简单查看一下,发现存在登录以及证书查询操作指南等功能 因该站特征较为明显,所以对页面进行了强打码 0x02弱口令测试(无成果) 既然存在登录口,那么肯定要试试弱口令...
HVV常见产品默认密码(蓝队自查)
原文始发于微信公众号(306Safe):HVV常见产品默认密码(蓝队自查/红队留意)
实战纪实 | 记一次某src拿下高危漏洞
本文由掌控安全学院 - blueaurora 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 一、获取web端管理员权限 0x01简单查看一下...
干货! | 记一次src拿下高危漏洞
本文由掌控安全学院 - blueaurora 投稿 一、获取web端管理员权限 0x01简单查看一下,发现存在登录以及证书查询操作指南等功能 因该站特征较为明显,所以对页面...
常见web系统默认口令总结
前言在渗透测试过程中,最常见的情况就是遇到弱口令得到入口从而攻陷整个系统,由于很多系统管理员缺少安全意识,口令往往是系统默认设置的口令。本文总结了常见的系统默认口令以及默认口令在线查询网站。 OA致远...
记一次某src拿下高危漏洞
本文由掌控安全学院 - blueaurora 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 一、获取web端管理员权限 0x01简单查看一下,发...
记一次某src拿下高危漏洞
本文由掌控安全学院 - blueaurora 投稿 来Track安全社区投稿~ 一、获取web端管理员权限 0x01简单查看一下,发现存在登录以及证书查询操作指南等功能 因该站特征较...
Genzai:一款针对物联网安全的多功能实用性工具套件
关于GenzaiGenzai是一款针对物联网安全的多功能实用性工具套件,该工具旨在识别与物联网相关的仪表盘,并扫描它们以查找默认密码和安全问题,广大研究人员可以使用该工具来检测和提升物联网设备的安全性...
漏洞挖掘 | 某学工平台越权
扫码领资料获网安教程本文由掌控安全学院 - 渗透你的美 投稿一.账号密码可爆破(无验证码)1.学校学工平台用于请假跟每日上报健康信息,登录框如下:2.经过测试发现这里不存在验证码验证,并且存在初始密码...
6