爆破字典生成器_一次稍显曲折的爆破经历

Y

一次稍显曲折的爆破经历

文章转载自先知社区:

https://xz.aliyun.com/t/7732

固定布局                                                        工具条上设置固定宽高
背景可以设置被包含
可以完美对齐背景图和文字
以及制作自己的模板

拿到手域名一个 cc.test.com 打开后直接就是一个登陆框

6103a08de71be33b0e14378386c14b2e.png

随手输入admin准备打密码,提示管理员不存在

a8b02e4de213b072c1403915122084f9.png

说明此处可以爆破用户名,使用字典爆破得到三个用户名

testwangwwangy
e54baa638be597c134631e7f868e6fa0.png

登陆抓包密码被md5加密了

cb7634a173b6513e20d6049c393267cb.png

使用多账号爆破小字典爆破三个账号的密码,没有爆出来

9a4e5c27807e83aa8cdd5cb99f5a12ce.png 289618dee0be7a0764a2cf68a8be2e62.png

使用常用弱口令top5000爆破依然爆破不出来

根据厂商域名生成字典(以test代替)

7bca777d818dc42c21db303584f3fc38.png 0f0d73a1b51bcaa2df3267d217c6b46e.png

爆破三个用户依然爆破不成功,于是回到用户名爆破,可以注意到

wangwwangy

这两个用户名为姓的全拼加名的简拼,于是在字典库里找了一下这种规则的用户名字典,只找到一个中国姓名top500姓全拼加简拼没啥用(应该我之前爆破的字典中就加入了这个字典)。在github上找了一圈也没找到。

于是自己制作一个这种字典,思路为找百家姓然后转换拼音×26个字母然后在加上百家姓拼音×26×26

https://baike.baidu.com/item/%E7%99%BE%E5%AE%B6%E5%A7%93/194637?fr=aladdin

复制下来

978c32ad4f73909a0b9ea1b7cc09e03e.png

使用notepad++将空格替换为换行

64ecb49f757535aef2a394f38993c77e.png db2773161f9e52f404b4a95a8bc9c5a6.png

将复姓删除(别问我为啥感觉太少了),将汉字转为拼音

7749df19ed87353b3a10e9e7cf4a7685.png

去重得到姓的拼音242个,使用字典生成器制作字典

0d95fa08375e0f54c565ba7819b3f651.png 1835d1bef3ecf10a72c5c2e24d95b3dd.png

回到爆破用户名的地方爆破得到多个用户名

dec79d42c15def2b681ead0170721f25.png

使用这些用户名爆破密码top30 top5000依然爆不出来,于是针对每个用户名制作字典爆破,试到第三个的时候成功爆破出密码

68fc6cb3fb3d5f552c9d76477dd4d9fd.png

进入后台,轻松挖到注入两枚

Tomcat漏洞利用实践

在配置Tomcat的时候使用了常用的用户名和弱口令,导致Tomcat可被攻击者登陆,并利用manager中的war部署功能上传恶意脚本最终导致服务器沦陷。

http://hetianlab.com/expc.do?ec=ECID9d6c0ca797abec2016041316365300001

d200e2c1788341080101e81b3adbc008.png

渗透测试训练营

3个月掌握岗位核心技能

扫码报名

64d8afebf353ae52f5d34a8646cf8dcd.gif
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值