白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(19)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1649)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
关于nps弱口令登陆后如何利用的提问~~~
AsiimoV
2023-04-01 16:39
194
9
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
AsiimoV
潜水会员
#1
如题,在前几天的一次某地区小hvv里担任了一下下信息收集和打点的工作,通过某个系统的js链接找到的一个子域名是nps服务,使用默认口令登陆之,但是这个子域名的ip地址和其他资产ip并不相同,本地使用npc连接后也没法正常使用,头晕 后面交给队友了 当天晚上问有没有产出的时候说那边把密码改了哈哈哈哈哈哈哈哈哈哈哈哈
xiaosha
注册会员
2023-04-01
#2
不是密码都改了吗?那还利用啥
AsiimoV
潜水会员
2023-04-01
#3
回复
2#
xiaosha
收集一下思路万一下次还有呢
Lekou520
潜水会员
2023-04-03
#4
没在线的机器的话没啥用。
Aspire
潜水会员
2023-04-03
#5
同样遇到过,同样被迅速发现。
https://mp.weixin.qq.com/s?__biz=MzAxMjYyMzkwOA==&mid=2247496638&idx=2&sn=e25425651b94cb5476bbdc9624cb39ba
https://mp.weixin.qq.com/s?__biz=MzkwOTMxNjcwMQ==&mid=2247487545&idx=1&sn=a6d19340e9adba3f4d430ddfe125da90
Adminxe
注册会员
2023-04-03
#6
客户的话很多是应用于域名的映射
ziyanhua1
新手上路
2023-10-29
#7
错过了就是永远
六六
注册会员
2023-11-30
#8
https://blog.csdn.net/qq_41490561/article/details/126529962
liu123
新手上路
2023-11-30
#9
错过了就是永远
ziyanhua1 发表于 2023-10-29 18:23
[img]https://www.t00ls.com/images/common/back.gif[/img]
啥都能emo啊,恋爱脑叉出去
mojuehan
新手上路
2023-12-15
#10
默认密码是admin,123吗?
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
AsiimoV
潜水会员
楼主
4
主题
76
帖子
60
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习