渗透测试小思路-过时的TD退订与扫描器弱口令

VSole2021-08-23 19:29:17

前言

分享两个小思路,很久以前玩的,列如我们在生活中会遇到各种烦人的短信轰炸,怎么样子去反制他?

一般的垃圾短信还会装模作样的给你来一个“回复TD退订”,这个回复TD退订在他的后台里是直接对着手机号回复然后插入进去的。

所以我们可以批量的向有回复TD退订的短信中,给他发送“XSS平台的”payload , 然后静等管理员上线


可以刷一些公益,然后还有一种思路是白嫖

比如AWVS 在fofa 上是可以搜到的

还有其他的工具,也是有的,因为哪怕是你做安全的也避免不了弱口令,更被说批量的爆破,github也有这样的脚本,白嫖党的快乐!

渗透测试td
本作品采用《CC 协议》,转载必须注明作者和本文链接
前言 分享两个小思路,很久以前玩的,列如我们在生活中会遇到各种烦人的短信轰炸,怎么样子去反制他?
利用nmap脚本对MS SQL Server 进行渗透测试,获取目标用户名、数据库表等信息。获取数据库版本信息使用ms-sql-info脚本获取目标数据库版本等信息nmap -p 14
也可以输入多个域名、C段IP等,具体案例见下文。功能齐全的Web指纹识别和分享平台,内置了一万多条互联网开源的指纹信息。
很多人把这个原因归结于KB2871997补丁,实际上不然,这个事情的成因实际是UAC在捣乱。RID为500的账户和属于本地administrators组的域用户在通过网络远程链接时,默认就是高权限令牌。
首先恭喜你发现了宝藏。本项目集成了全网优秀的攻防武器项目,包含信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具....etc...),漏洞利用工具(各大CMS利用工具、中间件利用工具等项目),内网渗透工具、应急响应工具、甲方运维工具、等其他安全资料项目,供攻防双方使用。
VSole
网络安全专家