导航

一哥们的kod弱口令

#1
其实没什么技术含量,目标搜集的时候偶尔发现的弱口令,感慨下这年头了竟然懂技术的人还在用弱口令!(会自己搭可道云的人算吧)

用户前台登录


端口7777为File Browser


弱口令登录`admin  admin123`


登录后可以看到root的home目录,权限挺高(这里其实可操作的空间就多了),

找到.ssh目录 发现authorized_key是空的,直接使用ssh-keygen生成密钥对,将公钥粘贴到authorized_key中保存,然后ssh root@ip 成功登录,

本着不破坏,不泄露原则,默默删除authorized_key,清理登录痕迹退出...
2021-07-13
#2
师傅,这个也挺厉害的,现在能弱口令进去的比较少呢。
2021-07-13
#3
这位玩技术的可能更偏向于数码达人一类,更注重尝试过或实现了哪些新潮的功能,并不一定有安全意识
2021-07-13
#4
回复 2# 苏打星辰剑
弱口令还是一大把的! 反手上去测一下就会发现
2021-07-13
#5
回复 3# KCL2021
所以咱就不能霍霍别人! 哈哈!
2021-07-13
#6
大把的弱口令  哈哈
2021-07-14
#7
众所周知弱口令是最严重的安全漏洞
2021-07-14
#8
弱口令Yyds