当前位置: 首页 > news >正文

密码喷洒复现

1、使用查找子域名

找到了2个可用的分站

2、收集信息

①收集学号

通过谷歌语法搜索关键词可找到关键信息

通过各种方式进行信息收集可知道该学号是一组8位数的,并且知道了组成规律

马赛克是我后期打的,防止泄露他人信息

②收集密码

通过学校官网可找到初始密码

3、进行喷洒

  因为我已知学号组成规律,所以我用豆包帮我根据此规律列了1000个学号作为字典,密码就用原始密码,接着使用burpsuite进行抓包,入侵。通过喷洒账户,我成功进入了2个同学的在线课堂和公益课堂。

因为已经脱敏所以看不到更有价值的信息

  密码喷洒攻击是一种网络攻击手段,攻击者会使用常见的密码组合,对多个账号进行尝试登录,试图获取用户的账户信息。至此,希望大家定时修改密码或把密码设置复杂一些。

  密码喷洒(Password Spraying)是一种常见的黑客攻击手段,在我国,实施密码喷洒行为涉及多方面的违法性。此篇文章仅用于学习。

http://www.dtcms.com/a/282559.html

相关文章:

  • Thymeleaf 基础语法与标准表达式详解
  • 如何区分Bug是前端问题还是后端问题?
  • LeetCode经典题解:141、判断链表是否有环
  • 【LeetCode】链表相关算法题
  • Node.js Process Events 深入全面讲解
  • 1.3 vue响应式对象
  • FATFS文件系统原理及其移植详解
  • PyTorch 损失函数详解:从理论到实践
  • 嵌入式学习-PyTorch(5)-day22
  • 【深度学习基础】PyTorch中model.eval()与with torch.no_grad()以及detach的区别与联系?
  • Vue 结合 Zabbix API 获取服务器 CPU、内存、GPU 等数据
  • 数据结构自学Day8: 堆的排序以及TopK问题
  • 前端Vue中,如何实现父组件打开子组件窗口等待子组件窗口关闭后继续执行父组件逻辑
  • DeepSeek(18):SpringAI+DeepSeek大模型应用开发之会话日志
  • 单片机(STM32-中断)
  • JS逆向 - YandexSmartCaptcha (worker线程)
  • 基于WebRTC构建应用的可复用模块
  • 下载webrtc M114版本源码只能使用外网googlesource源-命令版
  • i.mx8 RTC问题
  • TEngine学习
  • 【Noah-MP模型】陆面生态水文模拟与多源遥感数据同化的实践技术应用
  • JavaScript进阶篇——第六章 内置构造函数与内置方法
  • alpineLinux修改包管理为国内源
  • 越野小车结构设计\越野小车设计cad【6张】三维图+设计说明书
  • 【Java】【力扣】101.对称二叉树
  • 数据结构与算法——Leetcode215. 数组中的第K个最大元素
  • 中国1km分辨率逐月平均气温数据集 - matlab按shp批量裁剪
  • Git远程仓库与协作技巧详解
  • 【add vs commit】Git 中的 add 和 commit 之间的区别
  • 秘塔AI搜索的深度研究推出:它的“免费午餐”还能走多远?