Anonymous 发表于 2015-4-24 00:48:19

[红盟杯]全能爆破

本帖最后由 匿名 于 2015-4-24 10:55 编辑

##########################################
#Title    :全能爆破
#Time   :2015年4月24日
#Team:ihonker Team
#Author : 匿名
#首发   : 本人原创技术博客文章投稿至ihonker.org
#######################################

http://www.ihonker.org/thread-4643-1-1.html 兑现这里的承诺

对了,为毛http://www.ihonker.org/thread-4643-1-1.html 也是红盟杯,就不给我来个高亮?加分也木有??


本地目标:某中国服务外包企业五十强IT网站

论坛有一点不好,就是插图片看到的是附近名字,不是直接显示图片

//我说的都是对大家有用的,希望仔细阅读。

开始,不废话
先收集子域名

首先,先尝试默认密码,弱口令,无果

多次尝试,发现未出现验证码,尝试爆破

首先home主站

尝试姓名前500爆破
先尝试payload1/2姓名前500/姓名前500


然后hrm
先尝试payload1/2姓名前500/弱口令


然后用hrm密码尝试登录rms



bms也沦陷


吊,高亮也木有,加分也木有,不发不发了,回家了

Anonymous 发表于 2015-4-24 00:54:42

为什么LZ每次都这么短?因为言简意赅!

这盐有点咸 发表于 2015-4-24 01:19:50

关于匿名发帖 蛋用没有 http://www.ihonker.org/thread-4693-1-1.html

C4r1st 发表于 2015-4-24 10:04:41

我总感觉不够详细啊。

Anonymous 发表于 2015-4-24 10:52:31

C4r1st 发表于 2015-4-24 10:04
我总感觉不够详细啊。

猪啊,懂的人懂了,不懂得就是不懂,这叫言简意赅,只知道用看文章长度的眼光来评论

Anonymous 发表于 2015-4-24 10:55:48

吊,高亮也木有,加分也木有,不发不发了,回家了

90_ 发表于 2015-4-24 18:17:39

匿名发帖是加不了分的兄弟

conosc 发表于 2015-5-14 13:59:22

菜鸟表示看不懂。。。。{:2_39:}

54hacker 发表于 2015-6-27 23:37:24

08-wh 发表于 2015-6-28 05:22:42

支持,看起来不错呢!
页: [1]
查看完整版本: [红盟杯]全能爆破