1. 程式人生 > >cracer教程5----漏洞分析(下)

cracer教程5----漏洞分析(下)

bsp 破解器 php 萬能 工具 image 下載 png width

---恢復內容開始---

暴庫

  技術分享

  技術分享

  技術分享

  技術分享

下載漏洞

  site:cracer.com inurl:down.asp(php等)

  技術分享

  技術分享

後臺密碼爆破:

  技術分享

  得到後臺之後弱口令猜解:

    常見初始密碼弱口令:

      admin、admin888、admin123、123456、111/123/111111等

    邏輯萬能密鑰:

      ‘or’=‘or‘

      Admin‘ or 1=1--

    字典生成工具:黑客字典、字典生成器

    破解工具:Burpsuite、Discuz破解器、一些python密碼破解腳本、httpfuzzer(驗證碼破解)、針對性破解工具

網站漏洞EXP利用:

  EXP是exploit(漏洞利用)的縮寫,當CMS出現漏洞時針對漏洞原理可以寫出針對該漏洞的exploit,

  有的exp可以直接添加管理員、或者getshell、爆出管理員賬號密碼、數據庫賬號密碼等。

   技術分享

   技術分享

   技術分享

    技術分享

    再放到M7裏面掃描

    

cracer教程5----漏洞分析(下)