freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

【CNVD-2021-14536】锐捷UAC漏洞复现 锐捷系列漏洞复现(1)
无情逆风哥123 2023-01-05 13:55:43 262303
所属地 江苏省

查找目标语法

title="RG-UAC登录页面"

360quake和fofa都是这个


进入界面

这个存在信息泄露漏洞,直接泄露了密码,发现这个漏洞的方式有两种

1.F12手动查看源码(比较累)

2.JSFinderPlus一把梭(有时候会识别不出来)


得到这个泄露的密码后,去在线MD5网站解密即可

使用admin+解密密码即可登入

# 漏洞 # 渗透测试 # 漏洞复现
本文为 无情逆风哥123 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
无情逆风哥123 LV.4
这家伙太懒了,还未填写个人描述!
  • 8 文章数
  • 2 关注者
【实战】记录一次edusrc挖掘
2023-01-29
安恒明御WAF未授权漏洞复现实战
2022-12-09
D-Link Dir-645 信息泄露漏洞复现
2022-12-08
文章目录