Home 0P3N Blog Gaining Access through Default Maintenance Accounts
Ready to Start Your Career?
Create Free Account
Mohamed Abdellatif Jabers profile image
By: Mohamed Abdellatif Jaber
October 31, 2017

Gaining Access through Default Maintenance Accounts

By: Mohamed Abdellatif Jaber
October 31, 2017
Mohamed Abdellatif Jabers profile image
By: Mohamed Abdellatif Jaber
October 31, 2017
Maintenance Accounts (English Version)Here is a mistake where many server owners and site admins leave their maintenance accounts in the default mode. The hacker can guess account credentials in a simple way.For example:If we target (router) we will extract (IP), we will use any Rang IP extraction program. For example, IP Range - Angry IP. After we extract many IPs, you will notice that most of them leave the default settings. Just look for the router type. We find default widgets and write default settings and are logged in without any effort. This is due to keeping the default settings unchanged.

Maintenance Accounts

 هي خطاء يقع فيه العديد من اصحاب السيرفرات والمواقع وهو ترك اعدادات حسابات الصيانه في الوضع الافتراضي

فيستطيع المخترق ان يقوم بالتخمين عليها بطريقه بسيطه

 مثلا : لو سوف نستهدف (router) سوف نقوم باستخراج (ip)

سوف نستعمل اي برنامج استخراج Rang Ip

مثلا :

IP Range – Angry ip

وبعد ان نستخرج العديد من ip))

سوف نلاحظ ان اغلبهم ترك الاعدادات الافتراضيه

فقط نبحث عن نوع router

نجد الاعدات الافتراضيه ونكتب الاعدادات الافتراضيه ويتم الدخول

بدون اي جهد وهذا بسبب ترك الاعدادات الافتراضيه

الكثير والكثير يترك هذا الاعدادات فيحب ان تحزر من تركها

Schedule Demo

Build your Cybersecurity or IT Career

Accelerate in your role, earn new certifications, and develop cutting-edge skills using the fastest growing catalog in the industry