于是结合社工尝试几个账号,发现联系我们处的管理员的账号是姓氏首字母加名字全拼,然后一爆破,密码123456直接进去后台。并在后台的搜索处发现Sql注入,再用sqlmap神器的命令 —os-shell成功打开xpcmdshell,拿到系统权限。
社工密码字典生成,怕麻烦的可使用在线网站生成:http://tools.mayter.cn/
也可使用cupp这款工具,这是一款交互式的工具,使用比较简单
地址:https://github.com/Mebus/cupp.git
于是结合社工尝试几个账号,发现联系我们处的管理员的账号是姓氏首字母加名字全拼,然后一爆破,密码123456直接进去后台。并在后台的搜索处发现Sql注入,再用sqlmap神器的命令 —os-shell成功打开xpcmdshell,拿到系统权限。
社工密码字典生成,怕麻烦的可使用在线网站生成:http://tools.mayter.cn/
也可使用cupp这款工具,这是一款交互式的工具,使用比较简单
地址:https://github.com/Mebus/cupp.git
Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.