HTAdmin默认配置进行入侵

简介:

Author:Pnig0s1992

Team:[FreeBuf]http://www.freebuf.com/

搞日本站遇到查看robots.txt时发现了安装HtAdmin

User-agent: *
Disallow: /admin_xxx/
Disallow: /grxh/
Disallow: /x/
Disallow: /HTAdmin/
Disallow: /xid/
Disallow: /pex_xx/
Disallow: /ex_txxt/

 

~Google到官方看到如下说明:

 Basic and simple PHP tool for administrating Apache .htpasswd files.

说白了就是一个管理Apache的htpasswd和htaccess文件的php脚本

下载后本地架设在config.php里发现默认的用户名密码:admin/password

到目标站上去测试成功登陆。

 

里面有针对管理目录设置的用户信息~密码使用md5或DES加密~目标站用的DES~

类似kokushi:53Ce4.wXlRPQs::这种密文可以用John破解~

打开BT4到John的目录下建个ps.txt把密文复制进去执行john ps.txt

还真是给面子~1秒就破了~

 

接着直接切到管理员目录用破出的密码和登录就可以~此外还可以用这个去社SSH,FTP~和Rsync~成功率很高~~接下来的入侵过程就不是终点了~

 

 











本文转hackfreer51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/479602,如需转载请自行联系原作者

相关文章
|
安全 API 网络安全
绕过IIS命令执行防护提权
绕过IIS命令执行防护提权
145 0
|
监控 安全 网络安全
防火墙的设置主要是为了防范什么
防火墙的设置主要是为了防范什么
|
机器学习/深度学习 网络协议 安全
【网络安全】利用samba服务绕过未开启文件包含配置
利用samba服务绕过未开启文件包含配置
151 0
【网络安全】利用samba服务绕过未开启文件包含配置
|
弹性计算 安全
阿里云提示wordpress IP验证不当漏洞手动处
登录阿里云后台 有漏洞安全修复提示,级别尽快修复,同时给出ECS服务器管理重要通知:您的云服务器(xxx.xx.xxx.xx)由于被检测到对外攻击,已阻断该服务器对其它服务器端口(UDP:ALL)的访问,阻断预计将在2018-04-23 09:56:58时间内结束,请及时进行安全自查。若有疑问,请工单或电话联系阿里云售后
254 0
|
云安全 XML Dubbo
预警|Apache Dubbo漏洞补丁绕过,阿里云上可默认拦截,请尽快修复
针对这一情况,阿里云默认防御已启动紧急响应,为阿里云上受影响客户免费提供一个月的虚拟补丁帮助缓解该漏洞的影响,建议利用这个期间尽快完成漏洞修复,避免该漏洞被利用造成数据、资产的损失。
1096 0
预警|Apache Dubbo漏洞补丁绕过,阿里云上可默认拦截,请尽快修复
|
安全 NoSQL Redis
Rediswwwxtg168com13099636600服务器被攻击后该如何安全加固
在特定条件下,如果 Redis 以 root 身份运行,黑客可以给 root 账号写入 SSH 公钥文件,直接通过 SSH 登录受害服务器,从而获取服务器权限和数据。一旦入侵成功,攻击者可直接添加账号用于 SSH 远程登录控制服务器,给用户的 Redis 运行环境以及 Linux 主机带来安全风险,如删除、泄露或加密重要数据,引发勒索事件等。
1476 0
|
安全 .NET PHP
如何解决您的虚拟主机中有文件触发了安全防护报警规则,可能存在webshell网页木马
早上刚上班就有新客户咨询我们Sinesafe安全公司反映说收到一条阿里云的短信过来,内容为:网站木马文件提醒018-06-20 09:20:49尊敬的***网:您的虚拟主机中有文件触发了安全防护报警规则,可能存在webshell网页木马,您可以登录虚拟主机控制台-对应主机的"管理"文件管理-网站木马查杀功能确认是否为恶意文件,相关帮助文档请参考网站木马查杀帮助。
2495 0