美文网首页
bugku_ctf,web第13题 网站被黑

bugku_ctf,web第13题 网站被黑

作者: 飞速遗忘 | 来源:发表于2020-04-19 18:34 被阅读0次

题目

网址打开, 没什么东西, 就是一个黑页

分析

  • 没啥事干, 那御剑扫一下网站. 扫到两个一个是index.php, 另一个是shell.php.
    查看一下, index.php就是那个黑页, shell.php需要输入密码.
  • 打开burpsuite挂上代理, 随便输入密码点击登录, 抓包看一下提交格式, 发现是pass=xxx, 然后右键发送到Intruder进行密码爆破.
    在payloads options中添加字典, 然后在顶栏Intruder->start attack开始爆破.
    字典选择的是Payloads Options部分中的add from list下拉框里的Passwords字典.

补充知识

没啥补充的. Burpsuite以后用的地方很多, 需要多练练. 这个题完全就是看字典选的好不好.这题的字典用的是Burp自带的, 也可以试试自己找找别的.

相关文章

  • bugku_ctf,web第13题 网站被黑

    题目 网址打开, 没什么东西, 就是一个黑页 分析 没啥事干, 那御剑扫一下网站. 扫到两个一个是index.ph...

  • bugku_ctf,web第5题_矛盾

    题目 还是php的代码, 看过之前的get那题应该知道该如何答题 分析 给num赋一个值, 这个值不是数字但是等于...

  • bugku_ctf,web第6题,web3

    题目 题目是一个网页, 点进去后不停的弹窗, 开始复读机模式说flag在这 分析 按F12看源码, 发现一堆ale...

  • bugku_ctf, web 第11题 web5

    题目 题目提示字母大写图片.png 分析 随便提交一下,没什么变化, 只是让再看看. F12看下源代码, 里面有...

  • bugku_ctf, web第10题 变量1

    题目 分析 题目提示 : flag In the variable ! 分析代码要求输入变量args, 然后正则匹...

  • bugku_ctf,web第7题域名解析

    题目 将flag.baidu.com解析到123.206.87.240 分析 域名解析将将字符网址与ip进行对应....

  • bugku_ctf, web 第12题 头等舱

    题目 标题 头等舱页面文字 : "什么也没有" 分析 这题的标题就属于那种带有提示性的标题, 所以可能是和什么东西...

  • BugKu-网站被黑

    BugKu-网站被黑 原题链接 http://120.24.86.145:8002/webshell/ 分析 一眼...

  • bugku_ctf,web第四题_post

    这题跟第三题几乎一样,只不过是将get方法换为了post方法。 解题方法 使用插件如postman, hackba...

  • bugku_ctf,web第一题web2

    这..没啥好说的。最简单的题,F12查看源代码,就能找到flag key。提交时注意提交格式:KEY{xxxxxxx}

网友评论

      本文标题:bugku_ctf,web第13题 网站被黑

      本文链接:https://www.haomeiwen.com/subject/ddhbbhtx.html