Bugku-WEB-网站被黑

 

打开题目,发现这个黑页挺炫酷的- -

解题思路:
打开链接是一个黑页,链接后面加index.php判断是PHP,而题目提示实战中经常遇到,那就开御剑扫描后台吧

 扫描出shell.php,打开链接是一个webshell,尝试admin等弱密码无效后

 开burp进行**,这里选择Simple list,字典选择burp自带的Passwords

Bugku-WEB-网站被黑

Bugku-WEB-网站被黑

 

 

成功**,密码就是hack啦

登录webshell,flag出现

over

 

 


 

相关文章:

  • 2021-11-07
  • 2021-05-28
  • 2021-12-01
  • 2021-04-07
  • 2021-11-18
  • 2021-06-01
  • 2022-12-23
  • 2021-10-12
猜你喜欢
  • 2022-01-07
  • 2021-07-07
  • 2021-07-27
  • 2022-01-06
  • 2021-04-12
  • 2021-08-04
相关资源
相似解决方案