网站被黑WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: xwhat
一血奖励: 1金币
解  决: 18032
提  示:
描  述:
网站被黑了 黑客会不会留下后门
评论
阿Q啊 2年前

使用御剑扫描网站后台出现一个shell页面,需要输入passwd进行登录,然后使用bp的爆破得出passwd即可得到flag

回复 0

assa 2年前

蒙出来了密码

回复 0

年糕_Nian 2年前

爆破卡了,我想砍一刀给burp

回复 1

zhuifeng 2年前

找了几个字典才爆出来

回复 0

2224525664 2年前

burp哪里有教程呀。

回复 0

2224525664 2年前

密码大家是怎么想到的。

回复 0
aWxvdmVjdGY 1年前

@2694109361 add from list 选password,就3424个,里面有hack这个密码。如果没爆破出来,看下自己是否爆破的是post这个链接(需要点下登录)

回复 0

2694109361 1年前

@aWxvdmVjdGY 为什么我的simplelist的请求数量有23968条,扫描半天都扫不出来

回复 0

aWxvdmVjdGY 2年前

用bp 爆破得到的,选simple list

回复 0

GH0S7 2年前

我滴妈,bp老出问题烦死了

回复 0

EE0011 2年前

哈哈哈

回复 0

sisa 2年前

password1000.txt爆不出我就放弃了

回复 1

a627131064 2年前

御剑扫出来了,但这个密码爆破也太坑了,题目没有提示密码位数和组成,纯爆破时间不会太久吗?这题目本意真是让人爆破的吗?尝试用sqlmap也注入不了,不知有没其他途径

回复 1

WriteUp

image
harry

2 金币

评分(26)

解题动态

ziyuehhh 攻破了该题 1小时前
123kk 攻破了该题 4小时前
yangyunhui 攻破了该题 4小时前
6145 攻破了该题 8小时前
bugkuxuzou 攻破了该题 11小时前
mhtmhtmht 攻破了该题 12小时前
867736371 攻破了该题 12小时前
satuo 攻破了该题 12小时前
xiaosehao 攻破了该题 12小时前
zer0_h 攻破了该题 13小时前
AX渊仪 攻破了该题 22小时前
你不懂的吧 攻破了该题 23小时前
Lidisheng2027 攻破了该题 1天前
妈!有人打我 攻破了该题 1天前
yzs15202361526 攻破了该题 1天前
废柴小白 攻破了该题 1天前
qwerfsafafa 攻破了该题 1天前
嗨客111 攻破了该题 1天前
Hehe0619 攻破了该题 1天前
goeasy 攻破了该题 1天前
问题反馈