剖析弱口令与暴力破解(下)

admin 2026-10-07 05:06:27 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 这篇文章剖析弱口令与暴力破解技术,通过CTF实战案例演示使用BurpSuite进行密码爆破的完整流程,系统梳理了若依框架、致远OA、泛微OA等业务系统及天融信、深信服、H3C等安全设备的常见默认口令,为渗透测试和安全评估提供了实用的口令字典参考和操作建议。 综合评分: 75 文章分类: 渗透测试,CTF,红队,安全工具,漏洞分析


剖析弱口令与暴力破解(下)

原创

晨星安全团队 晨星安全团队

晨星安全团队

2026年10月4日 14:10 江苏

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

剖析弱口令与暴力破解(下)

上一篇拆解了DVWA暴力破解模块Low、Medium、High三个级别的完整PHP源码,看到输入过滤、失败延时、表单Token都只能起到辅助防护作用,无法独立抵御口令暴力枚举。

本篇我们结合CTF实操案例,梳理各类业务系统、硬件设备常见默认口令。

CTF Web 实战

网站被黑(BugKu CTF)

打开是一个静态网页

扫描后台目录找到登录页面

访问发现只需要密码

因为没有给其他线索,所以使用 BurpSuite 爆破,先开启代理拦截,输入 1234 后抓包发送到攻击模块

给要爆破的密码参数添加 $,类型选择狙击手

在有效载荷中配置字典

点击右边的开始攻击,然后会弹出这个攻击框

选择长度排列找出不一样的数据包,看到有个 hack 与其他的不一样

输入 hack 拿到 flag

刷洞技巧

若依框架等

FOFA 语法:(icon_hash="-1231872293" || icon_hash="706913071")

默认弱口令:admin/admin123

系统设备等

致远OA

  1. system / system:A8系统系统管理员、A6的单位管理员
  2. group‑admin / 123456:集团版集团管理员
  3. admin1 / 123456:企业版单位管理员
  4. audit‑admin / 123456:审计管理员

泛微OA

  1. sysadmin / 1

安全设备

常见安全设备

| 设备产品 | 用户名 | 默认密码 | | — | — | — | | 天融信防火墙 | superman | talent | | 联想网御防火墙 | admin | leadsec@7766、administrator、bane@7766 | | 深信服防火墙 | admin | admin | | H3C | admin | adminer | | 山石防火墙 | hillstone | hillstone | | 绿盟IPS | weboper | weboper | | 深信服VPN | 51111端口 | delanrecover | | 迪普防火墙 | admin | admin_default | | 明御WAF | admin | admin | | 华为防火墙 | admin | Admin@123 | | Zabbix | admin | zabbix | | RabbitMQ | guest | guest |

绿盟安全产品

IPS入侵防御系统、SAS运维安全管理系统、SAS安全审计系统、DAS数据库审计系统、RSAS远程安全评估系统、WAF WEB应用防护系统、UTS威胁检测系统

MapZone Server Login

MAPZONE Server 是公司自主开发的一套服务型GIS 平台产品,产品基于面向服务架构,提供数据服务发布、功能服务发布、外部服务聚合、定制化服务等功能。

MapZone / MapZone

GitHub开源项目

在 GitHub 上找带后端的项目,翻配置文件找初始默认的用户名密码

-END-


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:晨星安全团队 晨星安全团队 晨星安全团队《剖析弱口令与暴力破解(下)》

评论:0   参与:  0