批量获取CNVD通杀编号的思路 一 (注:无证书)

杳若   ·   发表于 2021-11-11 17:38:55   ·   实战纪实

CNVD现在改了,弱口令不发证书了,呜呜呜

首先把前几天归档的截图给大家看,当天提交,当天归档~

0x01 寻找目标
思路其实很简单,就是去寻找弱口令,但是如何获取通杀的弱口令编号呢?
我们打开源码站~


比如我交的这个,因为后台的目录比较不常见,所以很难用目录扫描扫描出来,就很容易还可以拿来交CNVD赚个编号,选定一些不容易扫描的后台特征

0x02cnvd检查+fofa批量验证


发现没有弱口令~机会来了!
这时候我们就要上fofa了!


直接搜索


任意打开一个拼接目录路径


来到后台界面,试试admin/admin123


ohhhhhhhhh!!!!

当然了,一个一个验证过去是很繁琐的事情,上脚本!
第一步,当然是把地址爬取下来了~

爬取之后如何快速批量验证?
要利用python的requests模块,因为登录的表单是POST型


我们加上data


验证1:主页是否存在
验证2:后台是否存在
验证3:带着POST数据提交捕捉页面的变化


如果输入错误,会出现sorry等字样,所以我们就以sorry为特征值
如果页面上出现了sorry就不要啦
当然这是初步的验证,大家可以写的更详细
这样就可以做到批量验证了~


将通过的url收集起来,交一波弱口令cnvd

0x03cnvd提交~ 祝大家获得成功
大佬们点点赞,赞多的话我出另一种思路

用户名金币积分时间理由
奖励系统 100.00 0 2021-12-14 17:05:36 投稿满 10 赞奖励
Track-劲夫 50.00 0 2021-11-22 14:02:05 一个受益终生的帖子~~
奖励系统 50.00 0 2021-11-14 21:09:21 投稿满 5 赞奖励

打赏我,让我更有动力~

3 Reply   |  Until 2022-5-16 | 2337 View

佛法僧
发表于 2021-11-12

牛啊,牛啊

评论列表

  • 加载数据中...

编写评论内容

一只满月的老猫
发表于 2021-11-12

6666

评论列表

  • 加载数据中...

编写评论内容

jx
发表于 2022-5-16

思路挺广

评论列表

  • 加载数据中...

编写评论内容
LoginCan Publish Content
返回顶部 投诉反馈

© 2016 - 2023 掌控者 All Rights Reserved.