拼搏百天我要日站——常见弱口令

简介: 弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人猜测到或被破解工具破解的口令均为弱口令。弱口令指的是仅包含简单数字和字母的口令,例如“123”、“abc”等,因为这样的口令很容易被别人破解,从而使用户的互联网账号受到他人控制,因此不推荐用户使用

我被一个小破站骗钱了,不为别的,拼搏百天我要想办法把它日穿。

image.png

弱口令

弱口令(weak password)  没有严格和准确的定义,通常认为容易被别人猜测到或被破解工具破解的口令均为弱口令。弱口令指的是仅包含简单数字和字母的口令,例如“123”、“abc”等,因为这样的口令很容易被别人破解,从而使用户的互联网账号受到他人控制,因此不推荐用户使用

常见弱口令

网站后台:

admin、manager、admin123、admin888、admin666

不同的后台类型拥有不同的弱密码:

数据库(phpmyadmin)

账号:root

密码:root、root123、123456

tomcat

账号:admin、tomcat、manager

密码:admin、tomcat、admin123、123456、manager

jboss

账号:admin、jboss、manager

密码:admin、jboss、manager、123456

weblogic

账号:weblogic、admin、manager

密码:weblogic、admin、manager、123456


相关文章
|
SQL JSON 安全
技术分享|记一次差点错过任意密码重置漏洞
技术分享|记一次差点错过任意密码重置漏洞
125 0
技术分享|记一次差点错过任意密码重置漏洞
|
Windows
对学生机使用的浅浅反馈
我是来自某学校新媒体小白张同学,我是大二的学生。老师推荐了使用阿里云学生机,并且教我们在阿里云的esc云服务器搭建了windows系统。首先阿里云推出的飞天加速计划以一个十分优惠的价格帮助我们高校学子以低价格获得了宝贵的使用云服务器的机会,为我们的新媒体学习搭建了宝贵的平台。
172 0
|
SQL 存储 安全
拼搏百天我要日站——SQL注入基础原理
拼搏百天我要日站——SQL注入基础原理
150 0
拼搏百天我要日站——SQL注入基础原理
|
SQL XML 安全
拼搏百天我要日站——思路
第一步做的就是信息收集,正所谓知己知彼百战百胜,我们根据网站URL可以查出一系列关于该网站的信息。通过URL我们可以查到该网站的IP、该网站操作系统、脚本语言、在该服务器上是否还有其他网站等等一些列的信息。更多的关于信息收集,我在另一篇文章中很详细的介绍了信息收集需要收集哪些信息,以及信息收集过程中需要用到的工具,传送门——> 渗透测试之信息收集
125 0
|
安全 算法 数据安全/隐私保护
保护口令的最好方式也许是制造假口令
本文讲的是 保护口令的最好方式也许是制造假口令,如果需要向大量网站提供随机、独立的密码,密码管理软件是个不错的选择。但这种方法的致命弱点在于,只需要一个主密码就可以开启整个密码库。
1126 0