渗透笔记2

第三天

入侵一个真实目标的思路以及步骤

1.确认目标(如:西安明德理工学院)

注意:在不影响教学以及学员老师自身的学习工作的情况下进行

2.收集信息

3.收集(明德)子域名

4.收集学号、工号以及(明德)公开的文件,文件里可能有默认密码或者默认密码的规则

规律:学号:学号; 学号:123456; 学号:身份证后6位等

测试选人名比较特殊的,不容易重复的

利用Google搜索敏感信息
1.site:域名 intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system
2.site:域名 inurl:login|admin|manage|manager|admin_login|login_admin|system
3.site:域名 intext:"手册"
4.site:域名 intext:"忘记密码"
5.site:域名 intext:"工号"
6.site:域名 intext:"优秀员工"
7.site:域名 intext:"身份证号码"
8.site:域名 intext:"手机号"

例如:site:xxx.edu.cn sfz site:xxx.edu.cn xh 等查找,一般隐私信息都会以doc、pdf、xls 这些文件发布到网上,所以造成信息泄露

1、
site:xxx.edu.cn intitle:学号 filetype:pdf OR filetype:xls OR filetype:doc
可能会有默认密码的收获2、
如果以上没有找到自己想要的信息,你就可以去找所在学校相关的教育局站点,因为助学金等奖励都会通过当地教育局进行展开
site:xxx.edu.cn ( "默认密码" OR "学号" OR "工号" OR "助学金")3、
也可以加入班群,表白墙等容易泄露信息的地方;包括使用抖音平台,可以去检索某某大学录取通知书之类的信息,很容易可以找到该学校的一些用户信息
利用谷歌查找脆弱的系统获取信息

系统初始密码获取

site:xxx.edu.cn ( "默认密码" OR "初始密码" OR "工号")

一些提高密码喷洒与爆破出货率的小技巧

常用的弱口令:admin、admin123、admin888、123456、111111、666666、888888、123123、654321等,在这之下匹配用户名

参数Fuzz字典:

Fuzz是模糊的意思,因为不知道上传的api参数是什么,所以需要测试,测试就需要字典(探测api接口上传的参数)

用户名字典

先把所有比较小的字典做一个合并去重 ,再做一些针对性补充,添加一些数据,让它变得更好用

补充:

1、往里添加两位英文字符排列组合(aa-zz)+三位英文字符排列组合(aaa-zzz)相关的字符串(如:张伟—zw)

2、尽可能多收集国内常见的姓名的拼音形式,比如上面提到的张伟,用户名可能就是zhangwei,很好理解

3、搜集一些常见的英文单词(尤其是名词)添加到字典里,

4、测试手机号

GitHub - TheKingOfDuck/fuzzDicts: You Know, For WEB Fuzzing ! 日站用的字典。

5、一些用户id和简单的编号,这个不需要太多,比如001、0001、111111这类

6、一些常见用户名进行拓展,比方说admin、test用户,实际上常见的不只是admin、test,还有 admin1、test1、admin01、test01、admin001、test001等

7、加一些payload,比如最经典的注入payload

admin'--admin' or ''=''--admin' or 1=1--'or 1=1--09 10 万能密码这种payload就算要加,也是集中加到字典的最后,因为有waf(web application firewall )的情况下跑这些payload毫无疑问是要被拦截的,有风险的东西还是放到最后来跑
密码字典

从各个字典项目里找小型一点的密码字典,合并去重作为基础。然后我们还得补充一些东西

补充:

1、简单来说是键盘顺序排列组合的一些密码。比如 QWER1234QAZWSX123,或者九宫格位置相关的一些密码 456852159753等,456852是数字九宫格中间的十字,159753则是九宫格斜线交叉。

2、也是一种常见的密码规律。大概是关键用户名+数字(年份),或者关键用户名+特殊字符+数字(年份)

典型例子有:
Admin@123
admin@2024
Admin!@#123
Test123
Test!@2024

可以用字典生成器来生成,如:白鹿

常规喷洒-爆破流程

喷洒很好理解,我们固定密码为123456、111111或者admin(一般123456就够了),然后导入用户名字典,大部分情况下密码正确、密码错误但用户名正确、密码和用户名都错误,三种情况会分别对应不同的返回长度或者不同的响应内容

不知道存活用户的喷洒-爆破流程

我们首先可以挑一些常见的高价值用户名进行爆破测试,例如admin、root、test等等,也可以多试几种常见的弱口令进行喷洒,不止123456,比如还可以试试上面提到的111111、admin、888888等等,想办法构造 admin admin123;root root123;test test123等去测试,也可以用户名+@123 ;用户名+@年份 ;用户名首字母大写+@123等,可以让喷洒成功率提高很多

特殊情况之手机号作为用户名

常见的一种情况,就是一些登录口可能只让我们用手机号+密码去登录

特殊情况之邮箱作为用户名

可以先确定目标公司的企业邮箱是什么,一般都和他们的主域名有关。比如某知名视频网站bixxbixx.com,企业邮箱大概率是@bixxbixx.com

针对目标专门设计密码字典去进行爆破

可以通过目标公司名或域名关键词、年份、数字、特殊字符去生成目标专属的密码字典

第四天

子域名收集

1、收集大量子域名

方法:网站收集:ip138.com;whois (效果一般般,可以作为参考,最后合并)

2、检测存活

方法:burpsuite;httpx;自己写python脚本(request、get、判断返回值)

httpx:
./httpx -status-code -title -list urltest.txt-status-code:获取每个 URL 的 HTTP 状态码
-title:提取每个 URL 的页面标题
-list:读取 URL 列表搜索引擎:https://fofa.so/

3、检测子域名指纹

工具:棱洞(EHole)

js未授权接口

工具:packerfuzzer

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/12446.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Redis代金卷(优惠卷)秒杀案例-多应用版

Redis代金卷(优惠卷)秒杀案例-单应用版-CSDN博客 上面这种方案,在多应用时候会出现问题,原因是你通过用户ID加锁 但是在多应用情况下,会出现两个应用的用户都有机会进去 让多个JVM使用同一把锁 这样就需要使用分布式锁 每个JVM都会有一个锁监视器,多个JVM就会有多个锁监视器…

ros 发布Topic

1、确定话题名称和消息类型 自定义话题名称,消息类型根据发送消息需要从std_msgs中查找确定 2、在main函数中通过NodeHander发布话题 // 创建一个NodeHandle对象,用于与ROS系统进行交互ros::NodeHandle nh;// 创建一个Publisher对象,用于发…

86.(2)攻防世界 WEB PHP2

之前做过&#xff0c;回顾一遍&#xff0c;详解见下面这篇博客 29.攻防世界PHP2-CSDN博客 既然是代码审计题目&#xff0c;打开后又不显示代码&#xff0c;肯定在文件里 <?php // 首先检查通过 GET 请求传递的名为 "id" 的参数值是否严格等于字符串 "admi…

毕业设计:基于深度学习的高压线周边障碍物自动识别与监测系统

目录 前言 课题背景和意义 实现技术思路 一、算法理论基础 1.1 卷积神经网络 1.2 目标检测算法 1.3 注意力机制 二、 数据集 2.1 数据采集 2.2 数据标注 三、实验及结果分析 3.1 实验环境搭建 3.2 模型训练 3.2 结果分析 最后 前言 &#x1f4c5;大四是整个大学…

AI取代人类?

每周跟踪AI热点新闻动向和震撼发展 想要探索生成式人工智能的前沿进展吗&#xff1f;订阅我们的简报&#xff0c;深入解析最新的技术突破、实际应用案例和未来的趋势。与全球数同行一同&#xff0c;从行业内部的深度分析和实用指南中受益。不要错过这个机会&#xff0c;成为AI领…

刷题记录 动态规划-7: 63. 不同路径 II

题目&#xff1a;63. 不同路径 II 难度&#xff1a;中等 给定一个 m x n 的整数数组 grid。一个机器人初始位于 左上角&#xff08;即 grid[0][0]&#xff09;。机器人尝试移动到 右下角&#xff08;即 grid[m - 1][n - 1]&#xff09;。机器人每次只能向下或者向右移动一步。…

深度求索DeepSeek横空出世

真正的强者从来不是无所不能&#xff0c;而是尽我所能。多少有关输赢胜负的缠斗&#xff0c;都是直面本心的搏击。所有令人骄傲振奋的突破和成就&#xff0c;看似云淡风轻寥寥数语&#xff0c;背后都是数不尽的焚膏继晷、汗流浃背。每一次何去何从的困惑&#xff0c;都可能通向…

51c视觉~CV~合集10

我自己的原文哦~ https://blog.51cto.com/whaosoft/13241694 一、CV创建自定义图像滤镜 热图滤镜 这组滤镜提供了各种不同的艺术和风格化光学图像捕捉方法。例如&#xff0c;热滤镜会将图像转换为“热图”&#xff0c;而卡通滤镜则提供生动的图像&#xff0c;这些图像看起来…

【论文复现】粘菌算法在最优经济排放调度中的发展与应用

目录 1.摘要2.黏菌算法SMA原理3.改进策略4.结果展示5.参考文献6.代码获取 1.摘要 本文提出了一种改进粘菌算法&#xff08;ISMA&#xff09;&#xff0c;并将其应用于考虑阀点效应的单目标和双目标经济与排放调度&#xff08;EED&#xff09;问题。为提升传统粘菌算法&#xf…

C++基础(2)

目录 1. 引用 1.1 引用的概念和定义 1.2 引用的特性 1.3 引用的使用 2. 常引用 3. 指针和引用的关系 4. 内联函数inline 5. nullptr 1. 引用 1.1 引用的概念和定义 引用不是新定义一个变量&#xff0c;而是给已存在变量取了一个别名&#xff0c;编译器不会为引用变量开…

【Numpy核心编程攻略:Python数据处理、分析详解与科学计算】2.29 NumPy+Scikit-learn(sklearn):机器学习基石揭秘

2.29 NumPyScikit-learn&#xff1a;机器学习基石揭秘 目录 #mermaid-svg-46l4lBcsNWrqVkRd {font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:16px;fill:#333;}#mermaid-svg-46l4lBcsNWrqVkRd .error-icon{fill:#552222;}#mermaid-svg-46l4lBcsNWr…

圆上取点(例题)

Protecting The Earth &#xff08;圆内取点&#xff09; 题目描述&#xff1a; 给定 K (地球上的人数)&#xff0c;你必须制作一个保护罩来保护他们。(地球上的人数&#xff09;&#xff0c;你必须制作一个保护罩来保护他们。 已知一个人只能站在整数的坐标上&#xff0c…

【Numpy核心编程攻略:Python数据处理、分析详解与科学计算】2.19 线性代数核武器:BLAS/LAPACK深度集成

2.19 线性代数核武器&#xff1a;BLAS/LAPACK深度集成 目录 #mermaid-svg-yVixkwXWUEZuu02L {font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:16px;fill:#333;}#mermaid-svg-yVixkwXWUEZuu02L .error-icon{fill:#552222;}#mermaid-svg-yVixkwXWUEZ…

[leetcode·回溯算法]回溯算法解题套路框架

本文参考labuladong算法笔记[回溯算法解题套路框架 | labuladong 的算法笔记] 本文解决几个问题&#xff1a; 回溯算法是什么&#xff1f;解决回溯算法相关的问题有什么技巧&#xff1f;如何学习回溯算法&#xff1f;回溯算法代码是否有规律可循&#xff1f; 其实回溯算法和我…

SQL Server中RANK()函数:处理并列排名与自然跳号

RANK()是SQL Server的窗口函数&#xff0c;为结果集中的行生成排名。当出现相同值时&#xff0c;后续排名会跳过被占用的名次&#xff0c;形成自然间隔。与DENSE_RANK()的关键区别在于是否允许排名值连续。 语法&#xff1a; RANK() OVER ([PARTITION BY 分组列]ORDER BY 排序…

多线程的常用方法

getName和setName方法 注意点 setName方法最好放在线程启动之前 最好在线程启动之前修改名字&#xff0c;因为线程启动之后&#xff0c;如果执行过快的话&#xff0c;那么在调用 setName() 之前线程可能就已经结束了 MyThread t1 new MyThread("haha"); t1.setNa…

Unity游戏(Assault空对地打击)开发(6) 鼠标光标的隐藏

前言 鼠标光标在游戏界面太碍眼了&#xff0c;要隐藏掉。 详细操作 新建一个脚本HideCursor&#xff0c;用于隐藏光标。 写入以下代码。 意义&#xff1a;游戏开始自动隐藏光标&#xff0c;按Esc&#xff08;显示<-->隐藏&#xff09;。 using System.Collections; using…

【Linux系统】信号:再谈OS与内核区、信号捕捉、重入函数与 volatile

再谈操作系统与内核区 1、浅谈虚拟机和操作系统映射于地址空间的作用 我们调用任何函数&#xff08;无论是库函数还是系统调用&#xff09;&#xff0c;都是在各自进程的地址空间中执行的。无论操作系统如何切换进程&#xff0c;它都能确保访问同一个操作系统实例。换句话说&am…

冰蝎v4.0.5 来啦

webshell始终是渗透测试的热门&#xff0c;上次护网写冰蝎检测规则&#xff0c;加密流量&#xff0c;有点压力&#xff0c;今天终于有空来复现一下&#xff0c;我知道玩知乎的大佬很多&#xff0c;轻一点喷&#xff0c;学习新知识不丢人&#xff5e; ailx10 1949 次咨询 4.9 …

WPS怎么使用latex公式?

1、下载并安装mathtype https://blog.csdn.net/weixin_43135178/article/details/125143654?sharetypeblogdetail&sharerId125143654&sharereferPC&sharesourceweixin_43135178&spm1011.2480.3001.8118 2、将mathtype嵌入在WPS MathType面板嵌入器,免费工具…