弱口令

Des: 通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。

页面如下:

尝试账密admin/admin

获得flag

拓展:弱口令在实战中的应用

由于一些产品的默认设置或使用人员的偷懒行为,我们有时在实际渗透过程中尝试一下弱口令会获得一些意想不到的收获。

默认口令

Des: N/A。

页面如下:

在搜索引擎搜索eyou邮件网关默认账号即可,此处附上其它相关默认账密:

邮件、网管系统默认账密:admin aaaaa
LDAP默认账密:eyouadmin aaaaa 
MySQL默认账密:root 密码空
网关后台默认账密:
admin +-ccccc
eyougw admin@(eyou)
eyouuser eyou_admin

文章许可:本文采用CC BY-NC-SA 4.0许可协议,转载请注明出处。