记录一次通过简单社工获取信息后进入后台的经过。打开思路,利用我们所有能够捕获的信息并串联起来。
打开网站发现是一个登录网站
随便输入账号密码,发现有用户名枚举:
通过爆破用户名,然后爆破密码始终没有进去,于是开始了社工
利用鹰图平台-获取icp备案企业
通过爱企查获取其姓名
通过抖音ip定位和简介确认用户,并获取用户手机号
通过获取的手机号为账户爆破密码为123456 进入后台
1、本网站遇到的问题是找不到账号,除了admin爆破不出来其他常用的用户名。
2、通过鹰图平台获取到该ip所属企业。
3、通过爱企查获取用户姓名。
4、通过抖音搜索,根据ip定位和头像以及简介确认用户。
5、爆破密码,最简单的123456直接进后台…。
用户名 | 金币 | 积分 | 时间 | 理由 |
---|---|---|---|---|
Track-魔方 | 800.00 | 0 | 2023-10-10 15:03:52 | 深度 100 普适 300 可读 200 奖励加成 200 |
打赏我,让我更有动力~
© 2016 - 2024 掌控者 All Rights Reserved.
一只可爱的张飞
发表于 12个月前
牛,我感觉我一辈子都遇不到
评论列表
加载数据中...