社工-初步收集WEB 未解决

分数: 15 金币: 3
题目作者: Aman
一  血: dotast
一血奖励: 5金币
解  决: 4788
提  示:
描  述:
其实是杂项,勉强算社工吧。来自当年实战
评论
Sl1enT1c 2年前

我麻了,nmap探到登入界面,wireshark抓到用户名和授权码,用火狐拿正确的后台密码登入然后跳出登入成功后又弹回登入界面,换了个谷歌浏览器才进去后台。。。。。

回复 0

Whittebz 2年前

flag{840bc94a058648f81f448cc3055e8497}

回复 0

阿Q啊 2年前

要使用御剑扫描一下网站的后台情况,发现有后台页面登录,对最开始页面下面的辅助下载的那个所谓的刷钻软件进行抓包,发现163邮箱的登录账户和密码,登录邮箱后有封邮件,分析邮件内容信息得出后台管理员登录的账户密码,登录后查看网站信息即可得到flag

回复 1

kin9yh 2年前

flag{840bc94a058648f81f448cc3055e8497}

回复 0

你的宝 2年前

直接在writeup里找到了密码,捂脸

回复 0

GH0S7 2年前

为什么老是密码错误啊

回复 0

会吃饭的傻猫 2年前

用户名和密码是怎么找到的啊

回复 0

坠尘 3年前

兄弟们,咱就说为啥163网站登录不上?一定要foxmail

回复 0

大白bugku 3年前

找不到补档邮件了,建议bugkk重新补充。

回复 0

yugong 3年前

授权码被人改了么?

回复 0

WriteUp

image
18316551199

5 金币

评分(36)

解题动态

聪10011 攻破了该题 10小时前
zhuyh69 攻破了该题 15小时前
cl20354 攻破了该题 1天前
lianhaorui 攻破了该题 3天前
欲语泪先流 攻破了该题 4天前
姥姥 攻破了该题 4天前
wengun 攻破了该题 4天前
liutong27 攻破了该题 6天前
qianmo666 攻破了该题 6天前
紫色心情 攻破了该题 7天前
hupeng888 攻破了该题 8天前
htbn 攻破了该题 9天前
1045123 攻破了该题 12天前
19957910119 攻破了该题 12天前
zengzhijing 攻破了该题 14天前
Ecahy 攻破了该题 18天前
admit 攻破了该题 22天前
tko307 攻破了该题 25天前
xiongh 攻破了该题 26天前
Jacky159 攻破了该题 29天前
问题反馈