Ready to Start Your Career?

Gaining Access through Default Maintenance Accounts

Mohamed Abdellatif Jaber's profile image

By: Mohamed Abdellatif Jaber

October 31, 2017

Maintenance Accounts (English Version)Here is a mistake where many server owners and site admins leave their maintenance accounts in the default mode. The hacker can guess account credentials in a simple way.For example:If we target (router) we will extract (IP), we will use any Rang IP extraction program. For example, IP Range - Angry IP. After we extract many IPs, you will notice that most of them leave the default settings. Just look for the router type. We find default widgets and write default settings and are logged in without any effort. This is due to keeping the default settings unchanged.

Maintenance Accounts

 هي خطاء يقع فيه العديد من اصحاب السيرفرات والمواقع وهو ترك اعدادات حسابات الصيانه في الوضع الافتراضي

فيستطيع المخترق ان يقوم بالتخمين عليها بطريقه بسيطه

 مثلا : لو سوف نستهدف (router) سوف نقوم باستخراج (ip)

سوف نستعمل اي برنامج استخراج Rang Ip

مثلا :

IP Range – Angry ip

وبعد ان نستخرج العديد من ip))

سوف نلاحظ ان اغلبهم ترك الاعدادات الافتراضيه

فقط نبحث عن نوع router

نجد الاعدات الافتراضيه ونكتب الاعدادات الافتراضيه ويتم الدخول

بدون اي جهد وهذا بسبب ترك الاعدادات الافتراضيه

الكثير والكثير يترك هذا الاعدادات فيحب ان تحزر من تركها

Schedule Demo