以下の内容はhttps://cysec148.hatenablog.com/entry/2023/03/05/131811より取得しました。


Access to page with default credentials that require authenticate $$$.を訳してみた

Hello there, ('ω')ノ

 

$$$ の認証を必要とするデフォルトの認証情報を含むページへのアクセスを。

 

脆弱性:

 デフォルトの資格情報

 

記事:

 https://medium.com/@adhaamsayed3/access-to-page-with-default-credentials-that-require-authenticate-e59cebf0bced

 

今回は、hackerone でプログラムのページを閲覧しているときに。

1 つのプログラムを選択し、それを REDECTED.com と呼ぶことができる調査を。

開始して。

 

ここでやるべきこと:

1.ディレクトリに力ずくでアクセスできるファイルが残っている可能性があり。

2・ブルート フォースのユーザー名とパスワード。

3・admin:admin 、 admin:pass 、 user:pass などのデフォルトの。

 ユーザ名とパスワードを試して。

 

admin:admin を試してみましたが、 user&pass として機能し。

不明なファイルなどを含むディレクトリにアクセスできず。

 

ノート:

認証ページが表示されたら、デフォルトの資格情報を忘れないで。

 

Best regards, (^^ゞ




以上の内容はhttps://cysec148.hatenablog.com/entry/2023/03/05/131811より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14