文章总结: 这篇文章剖析弱口令与暴力破解技术,通过CTF实战案例演示使用BurpSuite进行密码爆破的完整流程,系统梳理了若依框架、致远OA、泛微OA等业务系统及天融信、深信服、H3C等安全设备的常见默认口令,为渗透测试和安全评估提供了实用的口令字典参考和操作建议。 综合评分: 75 文章分类: 渗透测试,CTF,红队,安全工具,漏洞分析
剖析弱口令与暴力破解(下)
原创
晨星安全团队 晨星安全团队
晨星安全团队
2026年10月4日 14:10 江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
剖析弱口令与暴力破解(下)
上一篇拆解了DVWA暴力破解模块Low、Medium、High三个级别的完整PHP源码,看到输入过滤、失败延时、表单Token都只能起到辅助防护作用,无法独立抵御口令暴力枚举。
本篇我们结合CTF实操案例,梳理各类业务系统、硬件设备常见默认口令。
CTF Web 实战
网站被黑(BugKu CTF)
打开是一个静态网页
扫描后台目录找到登录页面
访问发现只需要密码
因为没有给其他线索,所以使用 BurpSuite 爆破,先开启代理拦截,输入 1234 后抓包发送到攻击模块
给要爆破的密码参数添加 $,类型选择狙击手
在有效载荷中配置字典
点击右边的开始攻击,然后会弹出这个攻击框
选择长度排列找出不一样的数据包,看到有个 hack 与其他的不一样
输入 hack 拿到 flag
刷洞技巧
若依框架等
FOFA 语法:(icon_hash="-1231872293" || icon_hash="706913071")
默认弱口令:admin/admin123
系统设备等
致远OA
system/system:A8系统系统管理员、A6的单位管理员group‑admin/123456:集团版集团管理员admin1/123456:企业版单位管理员audit‑admin/123456:审计管理员
泛微OA
sysadmin/1
安全设备
常见安全设备
| 设备产品 | 用户名 | 默认密码 | | — | — | — | | 天融信防火墙 | superman | talent | | 联想网御防火墙 | admin | leadsec@7766、administrator、bane@7766 | | 深信服防火墙 | admin | admin | | H3C | admin | adminer | | 山石防火墙 | hillstone | hillstone | | 绿盟IPS | weboper | weboper | | 深信服VPN | 51111端口 | delanrecover | | 迪普防火墙 | admin | admin_default | | 明御WAF | admin | admin | | 华为防火墙 | admin | Admin@123 | | Zabbix | admin | zabbix | | RabbitMQ | guest | guest |
绿盟安全产品
IPS入侵防御系统、SAS运维安全管理系统、SAS安全审计系统、DAS数据库审计系统、RSAS远程安全评估系统、WAF WEB应用防护系统、UTS威胁检测系统
MapZone Server Login
MAPZONE Server 是公司自主开发的一套服务型GIS 平台产品,产品基于面向服务架构,提供数据服务发布、功能服务发布、外部服务聚合、定制化服务等功能。
MapZone / MapZone
GitHub开源项目
在 GitHub 上找带后端的项目,翻配置文件找初始默认的用户名密码
-END-
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:晨星安全团队 晨星安全团队 晨星安全团队《剖析弱口令与暴力破解(下)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论