漏洞挖掘 | 从信息收集到登录后台

通过信息收集进网站后台

记录一次通过简单的信息收集获取账号信息后进入后台的经过。打开思路,利用我们所有能够捕获的信息并串联起来。

0X0 开始:

打开网站发现是一个登录网站

图片

随便输入账号密码,发现有用户名枚举:

图片

图片

0X1 获取icp备案企业:

通过爆破用户名,然后爆破密码始终没有进去,于是开始了进一步信息收集

利用鹰图平台-获取icp备案企业

图片

0X2 通过备案获取姓名:

通过爱企查获取其姓名

图片

0X3 通过姓名获取手机号:

通过抖音ip定位和简介确认用户,并获取用户手机号

图片

0X4 弱口令进后台:

通过获取的手机号为账户爆破密码为123456 进入后台

图片

0X5 总结

1、本网站遇到的问题是找不到账号,除了admin爆破不出来其他常用的用户名。

2、通过鹰图平台获取到该ip所属企业。

3、通过爱企查获取用户姓名。

4、通过抖音搜索,根据ip定位和头像以及简介确认用户。

5、爆破密码,最简单的123456直接进后台…。

  申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。

免费领取安全学习资料包!


渗透工具

技术文档、书籍

面试题

帮助你在面试中脱颖而出

视频

基础到进阶

环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等

应急响应笔记

学习路线

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-04-09 16:52:05       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-09 16:52:05       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-09 16:52:05       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-09 16:52:05       20 阅读

热门阅读

  1. git分支-分支管理

    2024-04-09 16:52:05       15 阅读
  2. Python模拟退火算法

    2024-04-09 16:52:05       13 阅读
  3. Docker 国内镜像

    2024-04-09 16:52:05       12 阅读
  4. Linux_实用技巧

    2024-04-09 16:52:05       13 阅读
  5. 【接口】HTTP(2) |请求方法及状态码

    2024-04-09 16:52:05       15 阅读
  6. 程序员如何搞副业

    2024-04-09 16:52:05       13 阅读
  7. Leetcode 459. 重复的子字符串

    2024-04-09 16:52:05       15 阅读
  8. Qt状态机

    2024-04-09 16:52:05       12 阅读
  9. 文心一言 vs. GPT-4: 全面比较

    2024-04-09 16:52:05       15 阅读