网站被黑WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: xwhat
一血奖励: 1金币
解  决: 18621
提  示:
描  述:
网站被黑了 黑客会不会留下后门
评论
zaley 2年前

flag{3450d44dbb75922e4c01082506ef44a8}

回复 0

Vvlary 2年前

用bp专业版的passwords字典就可以

回复 0
小白菜. 1年前

@alive bp 爆破模块的payload settings就有了

回复 0

alive 2年前

师傅可以留个连接吗,孩子找字典找疯了

回复 0

15606927252 2年前

flag{3db0d6f0e240eaecfdbe5045aed344b4}

回复 0

MAGUIFO 2年前

bp 爆破 过了hack 但没爆破出来 是为什么

回复 1
2694109361 1年前

我也是

回复 0

17695688750 2年前

我的字典不太行啊,hack居然都没有,麻了,我还特意查了半天哪有问题结果搜了下发现字典里居然没有hack,导致爆破不出来

回复 0
iceman 1年前

@aWxvdmVjdGY 感谢!

回复 0

aWxvdmVjdGY 1年前

simle list 里面 add from list 里面选password,里面是有hack的。没有爆破成功,要看下自己选的爆破的链接是不是post的那个。打开shell.php页面,要先点一下登录,然后这个链接才是post的

回复 0

theonlypopcat 2年前

burp爆破密码

回复 0

BubblyFace 2年前

flag{af7b28b8a82cc90760e65d53815975d0}

回复 0

你们de4月天 2年前

题目说会有后门,就想到肯定有留下的后门php文件,就猜了一下可能为shell.php,结果真的是,也可以使用御剑或者dirsearch扫一下应该也能扫出来,打开shell.php要输入密码。密码爆破属实有点坑,但是被我猜到了哈哈哈,刚开始找了个字典用bp爆破,爆了2分钟,感觉太慢了这样,就想起了题目的描述,说被黑客黑了,可能密码是hack,结果一试,密码真的是hack

回复 16

阿Q啊 2年前

使用御剑扫描网站后台出现一个shell页面,需要输入passwd进行登录,然后使用bp的爆破得出passwd即可得到flag

回复 0

assa 2年前

蒙出来了密码

回复 0

WriteUp

image
harry

2 金币

评分(27)

解题动态

牧之雪夜 攻破了该题 3小时前
c1234 攻破了该题 5小时前
yonghu1 攻破了该题 5小时前
可口可乐 攻破了该题 5小时前
lileafy 攻破了该题 6小时前
18253937182 攻破了该题 6小时前
wz666 攻破了该题 6小时前
hacker000001 攻破了该题 9小时前
15819651372 攻破了该题 11小时前
187784 攻破了该题 11小时前
oto90hu 攻破了该题 12小时前
yanyu1114 攻破了该题 15小时前
hahahahahahaha 攻破了该题 15小时前
huangyujie 攻破了该题 15小时前
mirron 攻破了该题 17小时前
yh2025 攻破了该题 1天前
Tennnnn 攻破了该题 1天前
desireart 攻破了该题 1天前
orange2015 攻破了该题 1天前
刚哥glory 攻破了该题 2天前
问题反馈