记一次弱口令进后台拿取豪华数据|漏洞挖掘百例第一期
前因
本来是愉快的早上,刚睡醒,微信上响起一个神奇的声音,喔,Big Bro发来一条消息,请查收——"这里有个登录口,来gank一下",这我哪会?还是看看吧
过程
找到被遗忘的忘记密码口

那我们能做些什么呢?猜!!
像很多管理后台或者一些系统管理员,命名一般为
admin、Admin、公司简写+admin/Admin、系统名称+admin/Admin
输入用户名
其实是手动试了下admin,不然还应该要试test的,之前试过1、0、2、3、4 这些都弱口令进过

不是,我知道你是admin,我怎么知道你的名字,这什么密保问题啊,真不会,献出大宝剑:
whoami——I'm fine
我的名字——管理员
成功重置密码进入后台

成功拿下近1w条数据
结语
没有什么是不可能的,包括他的名字
温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。
涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。
如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。
