安全文章

记一次bypass 403打点

前言: 大概四个月的时间没有更新,这段时间陆陆续续做了不少项目,面基了不少兄弟,过年的时候虽然说不摆烂,但是每天在床上一躺,真不想干活,希望各位不要喷我要喷就喷海哥哥。 正文: 第一个步骤还是大家最最...
阅读全文
安全文章

记一次某SRC挖掘

一、获取web端管理员权限 0x01简单查看一下,发现存在登录以及证书查询操作指南等功能 因该站特征较为明显,所以对页面进行了强打码 0x02弱口令测试(无成果) 既然存在登录口,那么肯定要试试弱口令...
阅读全文

常见web系统默认口令总结

前言在渗透测试过程中,最常见的情况就是遇到弱口令得到入口从而攻陷整个系统,由于很多系统管理员缺少安全意识,口令往往是系统默认设置的口令。本文总结了常见的系统默认口令以及默认口令在线查询网站。 OA致远...
阅读全文