题目
网址打开, 没什么东西, 就是一个黑页
分析
- 没啥事干, 那御剑扫一下网站. 扫到两个一个是
index.php
, 另一个是shell.php
.
查看一下, index.php就是那个黑页, shell.php需要输入密码. - 打开burpsuite挂上代理, 随便输入密码点击登录, 抓包看一下提交格式, 发现是
pass=xxx
, 然后右键发送到Intruder
进行密码爆破.
在payloads options中添加字典, 然后在顶栏Intruder->start attack开始爆破.
字典选择的是Payloads Options部分中的add from list下拉框里的Passwords字典.
补充知识
没啥补充的. Burpsuite以后用的地方很多, 需要多练练. 这个题完全就是看字典选的好不好.这题的字典用的是Burp自带的, 也可以试试自己找找别的.
网友评论