[红盟杯]全能爆破
本帖最后由 匿名 于 2015-4-24 10:55 编辑##########################################
#Title :全能爆破
#Time :2015年4月24日
#Team:ihonker Team
#Author : 匿名
#首发 : 本人原创技术博客文章投稿至ihonker.org
#######################################
http://www.ihonker.org/thread-4643-1-1.html 兑现这里的承诺
对了,为毛http://www.ihonker.org/thread-4643-1-1.html 也是红盟杯,就不给我来个高亮?加分也木有??
本地目标:某中国服务外包企业五十强IT网站
论坛有一点不好,就是插图片看到的是附近名字,不是直接显示图片
//我说的都是对大家有用的,希望仔细阅读。
开始,不废话
先收集子域名
首先,先尝试默认密码,弱口令,无果
多次尝试,发现未出现验证码,尝试爆破
首先home主站
尝试姓名前500爆破
先尝试payload1/2姓名前500/姓名前500
然后hrm
先尝试payload1/2姓名前500/弱口令
然后用hrm密码尝试登录rms
完
bms也沦陷
吊,高亮也木有,加分也木有,不发不发了,回家了 为什么LZ每次都这么短?因为言简意赅! 关于匿名发帖 蛋用没有 http://www.ihonker.org/thread-4693-1-1.html 我总感觉不够详细啊。 C4r1st 发表于 2015-4-24 10:04
我总感觉不够详细啊。
猪啊,懂的人懂了,不懂得就是不懂,这叫言简意赅,只知道用看文章长度的眼光来评论 吊,高亮也木有,加分也木有,不发不发了,回家了 匿名发帖是加不了分的兄弟 菜鸟表示看不懂。。。。{:2_39:} 支持,看起来不错呢!
页:
[1]