原文:BugkuCTF-网站被黑解析

点开链接,实话说,这网页还挺好看的,所以我就玩了会 习惯性F ,发现没什么价值,而且他的网址有webshell,这是网页后门的标志,所以我们用御剑扫描一下,御剑链接:https: pan.baidu.com s JRpOT aK na r GCAnG AQ ,发现了一个shell.php,打开它就会显示一个密码框 我们就需要用bp进行抓包爆破密码了,我们先随便输入一个密码,在更改浏览器连接设置为手 ...

2020-01-13 10:58 0 1403 推荐指数:

查看详情

bugkuCTF-管理员系统(IP伪造)

题目地址:http://123.206.31.85:1003/ 登进去是一个管理员后台登录的样子 试了sql的万能密码,发现进不了,而且下面还报错了ip禁止 禁止了我们的i ...

Thu Oct 10 17:00:00 CST 2019 0 333
BugkuCTF 域名解析

前言 写了这么久的web题,算是把它基础部分都刷完了一遍,以下的几天将持续更新BugkuCTF WEB部分的题解,为了不影响阅读,所以每道题的题解都以单独一篇文章的形式发表,感谢大家一直以来的支持和理解,共勉~~~ 题目意思是把flag.bugku.com 解析到120.24.86.145 ...

Sun May 06 03:58:00 CST 2018 0 6362
BugkuCTF

web2 打开链接为一页的滑稽动图,只有20,应该比较简单。直接打开开发者工具 但是最后提交的时候不知道正确的提交格式,emmm,让我怀疑起来。。。 计算器 打开后要求输入表达式计算结果, ...

Fri Mar 01 03:15:00 CST 2019 0 864
记一次真实的网站被黑经历

前言 距离上次被DDOS攻击已经有10天左右的时间,距离上上次已经记不起具体那一天了,每一次都这么不了了只。然而近期一次相对持久的攻击,我觉得有必要静下心来,分享一下被黑的那段经历。 在叙述经历之前,先简单的介绍一下服务器配置情况: ECS 1核2G内存1MB带宽 ...

Mon Jun 25 16:29:00 CST 2018 47 5221
17个方法防止dedeCMS织梦网站被黑挂木马

dede织梦cms系统的程序存在漏洞,黑客攻击方法层出不穷,导致网站经常被黑,被百度安全中心等拦截,影响排名和流量,让站长非常头疼,下面总结一些防止dede织梦cms系统被攻击设置的方法,可有效的防止织梦系统被挂马,仅供各位站长参考。1.安装时数据库的前缀不用 ...

Thu Nov 23 18:51:00 CST 2017 0 6162
BugkuCTF 你必须让他停下

前言 写了这么久的web题,算是把它基础部分都刷完了一遍,以下的几天将持续更新BugkuCTF WEB部分的题解,为了不影响阅读,所以每道题的题解都以单独一篇文章的形式发表,感谢大家一直以来的支持和理解,共勉~~~ 打开链接,我们可以看到页面一直在抖动,一定概率会出现图片,这时我们想到 ...

Sun May 13 06:56:00 CST 2018 0 6207
bugkuctf writeup

web题 1.签到题 第一道题加群,群公告里面有个flag 2.web2 打开网页之后是一大群滑稽,聪明的人都能找到答案,毫无疑问,应该是一道水题,果断ctrl+u查看源代码,发现flag是明 ...

Tue Sep 26 19:26:00 CST 2017 0 1780
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM