首页 > 其他 > 详细

弱口令

时间:2019-04-11 13:04:33      阅读:298      评论:0      收藏:0      [点我收藏+]

学习自:https://blog.csdn.net/qq_37236745/article/details/83590707

一、原理

1. 成因     就太容易记的

2. 分类     普通型   admin、admin123、admin666、admin888、manager…

具体来说,不同的后台类型拥有不同的弱密码:

数据库
账号:root
密码:root、root123、123456
tomcat
账号:admin、tomcat、manager
密码:admin、tomcat、admin123、123456、manager
jboss
账号:admin、jboss、manager
密码:admin、jboss、manager、123456
weblogic
账号:weblogic、admin、manager
密码:weblogic、admin、manager、123456
---------------------
作者:数学家是我理想
来源:CSDN
原文:https://blog.csdn.net/qq_37236745/article/details/83590707
版权声明:本文为博主原创文章,转载请附上博文链接!

                  条件型(社工)

二、发现

前提:已有字典

方式:burpsuite拦截 爆破 【BurpSuite intruder attack-type 4种爆破模式

过程:https://blog.csdn.net/qq_37236745/article/details/83590707

 

三、修复

细化权限 不同网站不同密码 修改默认密码配置文件

详细参考:https://blog.csdn.net/github_37216944/article/details/80508307

弱口令

原文:https://www.cnblogs.com/Eagle-Li/p/10688861.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!