Bugku-CTF之網站被黑(這個題沒技術含量但是實戰中經常遇到)


Day11

 

網站被黑

 
 

 

 
 
 
本題要點:burpsuit爆破用法、網站后台掃描工具御劍用法、字典
 
 
 
打開鏈接是一個黑頁,鏈接后面加index.php判斷是PHP,而題目提示實戰中經常遇到,那就開御劍掃描后台吧
 
 
 
掃描出shell.php,打開鏈接是一個webshell
 
http://123.206.87.240:8002/webshell/shell.php
 
嘗試常用弱口令,發現無效
 
 
那我們現在就要用最常用爆破后台的手段  burpsuit截包,用字典去跑密碼
 
開啟代理,發送至intruder
 
選擇自帶的 password字典
 
 
我們可以通過查看長度,與其他大多數長度有差別的,就是密碼
 
因此我們可以確定密碼為hack
 
現在我們將密碼填入webshell頁面
彈出flag
 
完成!
 
 
 
 
 
 
 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM