摘要: 信息收集 网上各种前期信息收集的文章各种net view之类的这里就不贴了。 一般想知道哪一台是域控知道自己内网的DNS就可以了,一般域控安装都有安装DNS有些不止一台,其次是通过扫描获取开放端口为389机器或者使用NLTEST命令查看。最后就是各种net view查看域控是哪台主机 这里利用Pow 阅读全文
posted @ 2018-05-08 14:42 渗透测试中心 阅读(5265) 评论(0) 推荐(0) 编辑
摘要: ###弱口令的定义 弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。弱口令指的是仅包含简单数字和字母的口令,例如“123”、“abc”等,因为这样的口令很容易被别人破解,从而使用户的互联网账号受到他人控制, 阅读全文
posted @ 2018-05-08 11:32 渗透测试中心 阅读(25385) 评论(0) 推荐(0) 编辑
摘要: 1. 管理员登录页面弱密码 Weblogic的端口一般为7001,弱密码一般为weblogic/Oracle@123 or weblogic,或者根据具体情况进行猜测,公司名,人名等等,再有就可以用burpsuite的intruder进行暴力破解,一旦成功就可以上传war包getshell. 2. 阅读全文
posted @ 2018-05-08 11:08 渗透测试中心 阅读(2940) 评论(0) 推荐(0) 编辑