当前位置: 首页 > news >正文

CTFHub | 默认口令

0x00 前言

        CTFHub 专注网络安全、信息安全、白帽子技术的在线学习,实训平台。提供优质的赛事及学习服务,拥有完善的题目环境及配套 writeup ,降低 CTF 学习入门门槛,快速帮助选手成长,跟随主流比赛潮流。

        

        

0x01 题目描述

默认口令

        (无)

网页显示内容

        

        

0x02 解题过程

        检查网页显示内容发现是登录网关,因为此题存在验证码,如果要使用爆破首先就要对验证码进行识别,而此题目的验证码并不容易快速完成,且用户名和密码可能是关于网关名称的密码,并不容易破解。题目提示默认口令说明此题的账户密码是网关默认密码,最后通过以前收集到的常用默认弱口令发现账户密码,获得此题 flag 。

        

浏览器搜索亿邮网关,检索可用信息发现使用说明手册,可能含有默认密码

        

检查使用说明手册果然发现了默认密码

        

使用拿到的默认密码在题目登录界面尝试登录

        

登录显示内容为此用户不存在,说明亿邮网关的默认用户不止一个

        

因为以前有收集过常见默认口令,只是不确定是否有亿邮的默认口令,检查发现有这个默认口令

        

挨个尝试这些默认口令,最后使用eyougw账户登录成功,发现此题flag

账户:eyougw
密码:admin@(eyou)

        

        

0x03 网关默认口令

常见安全产品系统默认口令:

https://blog.csdn.net/m0_51191308/article/details/127419411?spm=1001.2014.3001.5502

        

        

0x04 总结

文章内容为学习记录的笔记,由于作者水平有限,文中若有错误与不足欢迎留言,便于及时更正。

相关文章:

  • Mysql中的锁分类:
  • 【JavaWeb】之JSP
  • 目标检测算法——YOLOv5结合ConvNeXt结构
  • 机器学习——多元梯度下降法
  • Win10自带超级截屏利器
  • 【如何拍出一条好的vlog】素材篇
  • axios--》axios初步操作
  • javaScript 防抖/节流,探索学习,对新手友好的内容
  • 【docker】dockerfile优化镜像大小
  • m基于RFID和DBSCAN聚类的InSAR室内三维定位算法的matlab仿真
  • 【面试题】 对象、原型、原型链与继承?这次我懂了!
  • python-sklearn模型通用方法的介绍
  • 入坑 Hack The Box
  • Pr 视频效果:模糊与锐化
  • 智慧城市建设及发展资料合集
  • 【附node操作实例】redis简明入门系列—字符串类型
  • 【挥舞JS】JS实现继承,封装一个extends方法
  • 【跃迁之路】【669天】程序员高效学习方法论探索系列(实验阶段426-2018.12.13)...
  • Android 控件背景颜色处理
  • input的行数自动增减
  • iOS | NSProxy
  • Java新版本的开发已正式进入轨道,版本号18.3
  • Quartz初级教程
  • 从PHP迁移至Golang - 基础篇
  • 名企6年Java程序员的工作总结,写给在迷茫中的你!
  • 区块链分支循环
  • 与 ConTeXt MkIV 官方文档的接驳
  • 【运维趟坑回忆录 开篇】初入初创, 一脸懵
  • Redis4.x新特性 -- 萌萌的MEMORY DOCTOR
  • ​浅谈 Linux 中的 core dump 分析方法
  • # Redis 入门到精通(八)-- 服务器配置-redis.conf配置与高级数据类型
  • #13 yum、编译安装与sed命令的使用
  • #考研#计算机文化知识1(局域网及网络互联)
  • #如何使用 Qt 5.6 在 Android 上启用 NFC
  • #我与Java虚拟机的故事#连载17:我的Java技术水平有了一个本质的提升
  • (2)STL算法之元素计数
  • (7) cmake 编译C++程序(二)
  • (C#)获取字符编码的类
  • (el-Date-Picker)操作(不使用 ts):Element-plus 中 DatePicker 组件的使用及输出想要日期格式需求的解决过程
  • (板子)A* astar算法,AcWing第k短路+八数码 带注释
  • (二)linux使用docker容器运行mysql
  • (论文阅读30/100)Convolutional Pose Machines
  • (一)基于IDEA的JAVA基础10
  • (转)原始图像数据和PDF中的图像数据
  • (转载)虚幻引擎3--【UnrealScript教程】章节一:20.location和rotation
  • .Net Remoting(分离服务程序实现) - Part.3
  • .NET/C# 使用 #if 和 Conditional 特性来按条件编译代码的不同原理和适用场景
  • .Net下使用 Geb.Video.FFMPEG 操作视频文件
  • @SentinelResource详解
  • @WebService和@WebMethod注解的用法
  • [7] CUDA之常量内存与纹理内存
  • [AHK] WinHttpRequest.5.1报错 0x80092004 找不到对象或属性
  • [AI Google] 使用 Gemini 取得更多成就:试用 1.5 Pro 和更多智能功能
  • [Android]Android开发入门之HelloWorld
  • [AX]AX2012开发新特性-禁止表或者表字段