导航

求助网站后台爆破思路

#1
日某站,错综复杂,弄了快一个月了。
最终确定某管理后台,枚举了一些用户名username出来,也枚举了几个相对应的密码password,但是权限级别不满意。暂时也没有其他方法了,只能继续硬着头皮爆破剩下来的用户名对应的密码。TOP10000 是肯定都试过了,并且生成了一组简单的组合密码  即 name+pass ,效果也不理想。
求一些/批常见组合密码 、或者爆破思路,谢谢表哥 。




2021-03-22
#2
可以做一下相关信息的收集,信息越多生成的越准确,邮箱、手机号、QQ这类的都加上,有很多社工密码生成器,用那些生成然后配合上的弱口令
2021-03-22
#3
可以社工一下管理员,做一个字典,或者看看后台普通用户登陆页面有没有xss什么的
2021-03-22
#4
QQ号,手机号,名字缩写
2021-03-22
#5
可以根据网站关键字生成一些密码
2021-03-22
#6
感觉还是那种
pass+2020!
pass@2019
2018#pass这种带年份的概率高点吧。。
我个人感觉。。。没命中当我没说
2021-03-22
#7
大神一般都是123456大法 哈哈
2021-03-25
#8
要么,社工管理员,根据管理员信息生成字典密码试试。
2021-03-29
#9
top100加上随意特殊符号三个,不就够用了
2021-04-30
#10
反向爆破,收集大量用户名通过固定密码的方式爆破,有时候可以轻松绕过验证码。
我们不是创造者,我们只是搬运工!