码迷,mamicode.com
首页 > 其他好文 > 详细

cracer教程5----漏洞分析(下)

时间:2017-07-31 23:25:42      阅读:212      评论:0      收藏:0      [点我收藏+]

标签:账号密码   src   cms   ima   shel   psu   alt   常见   开始   

---恢复内容开始---

暴库

  技术分享

  技术分享

  技术分享

  技术分享

下载漏洞

  site:cracer.com inurl:down.asp(php等)

  技术分享

  技术分享

 后台密码爆破:

  技术分享

  得到后台之后弱口令猜解:

    常见初始密码弱口令:

      admin、admin888、admin123、123456、111/123/111111等

    逻辑万能密钥:

      ‘or’=‘or‘

      Admin‘ or 1=1--

    字典生成工具:黑客字典、字典生成器

    破解工具:Burpsuite、Discuz破解器、一些python密码破解脚本、httpfuzzer(验证码破解)、针对性破解工具

网站漏洞EXP利用:

  EXP是exploit(漏洞利用)的缩写,当CMS出现漏洞时针对漏洞原理可以写出针对该漏洞的exploit,

  有的exp可以直接添加管理员、或者getshell、爆出管理员账号密码、数据库账号密码等。

   技术分享

   技术分享

   技术分享

    技术分享

    再放到M7里面扫描

    

cracer教程5----漏洞分析(下)

标签:账号密码   src   cms   ima   shel   psu   alt   常见   开始   

原文地址:http://www.cnblogs.com/ryuuku/p/7260961.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!