CNVD现在改了,弱口令不发证书了,呜呜呜
首先把前几天归档的截图给大家看,当天提交,当天归档~
0x01 寻找目标
思路其实很简单,就是去寻找弱口令,但是如何获取通杀的弱口令编号呢?
我们打开源码站~
比如我交的这个,因为后台的目录比较不常见,所以很难用目录扫描扫描出来,就很容易还可以拿来交CNVD赚个编号,选定一些不容易扫描的后台特征
0x02cnvd检查+fofa批量验证
发现没有弱口令~机会来了!
这时候我们就要上fofa了!
直接搜索
任意打开一个拼接目录路径
来到后台界面,试试admin/admin123
ohhhhhhhhh!!!!
当然了,一个一个验证过去是很繁琐的事情,上脚本!
第一步,当然是把地址爬取下来了~
爬取之后如何快速批量验证?
要利用python的requests模块,因为登录的表单是POST型
我们加上data
验证1:主页是否存在
验证2:后台是否存在
验证3:带着POST数据提交捕捉页面的变化
如果输入错误,会出现sorry等字样,所以我们就以sorry为特征值
如果页面上出现了sorry就不要啦
当然这是初步的验证,大家可以写的更详细
这样就可以做到批量验证了~
将通过的url收集起来,交一波弱口令cnvd
0x03cnvd提交~ 祝大家获得成功
大佬们点点赞,赞多的话我出另一种思路
用户名 | 金币 | 积分 | 时间 | 理由 |
---|---|---|---|---|
奖励系统 | 100.00 | 0 | 2021-12-14 17:05:36 | 投稿满 10 赞奖励 |
Track-劲夫 | 50.00 | 0 | 2021-11-22 14:02:05 | 一个受益终生的帖子~~ |
奖励系统 | 50.00 | 0 | 2021-11-14 21:09:21 | 投稿满 5 赞奖励 |
打赏我,让我更有动力~
© 2016 - 2023 掌控者 All Rights Reserved.
佛法僧
发表于 2021-11-12
牛啊,牛啊
评论列表
加载数据中...
一只满月的老猫
发表于 2021-11-12
6666
评论列表
加载数据中...
jx
发表于 2022-5-16
思路挺广
评论列表
加载数据中...