ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

Bugku CTF练习题——网站被黑

Bugku CTF练习题——网站被黑 网站被黑通过描述可以大概猜到意思是会有后门木马文件比如shell.php等。这个时候我们就可以用目录扫描工具来试着扫描一下看看能否找到有用的文件。扫描发现有一个shell.php木马文件我们打开这个url。打开url后发现让我们输入密码尝试输入一些常见密码admin、root、shell发现都不对这个时候就只能去尝试爆破了用burp抓包爆破一下。找到提交过的数据包右键发送到intruder模块在123处标记然后导入字典T1000就够用了爆破完发现密码是hack。可以看到 flag{e5e9c630bafea556a6377b286f8ba493}
返回列表