直接打开 发现  ,哇 !!!!!好华丽的 界面   

 

而且还有东西跟着鼠标走

bugkuctf 网站被黑

 

这个该怎么弄?????????????????????????

 

题目说了  实战  经常遇到  

那么  直接用 御剑跑一下

bugkuctf 网站被黑

五分钟后。。。。。。。。。。

 

发现有两个  ,

我们打开第二个  

http://120.24.86.145:8002/webshell/shell.php

发现后台登陆界面  

 

bugkuctf 网站被黑

 

之后用  burp   暴力抓取

用burp自带的  字典 passwords

 

bugkuctf 网站被黑

 

bugkuctf 网站被黑

然后再等几分钟,上趟厕所。

发现不行不行不行  啊啊啊啊啊啊啊啊  居然都一样

 

 

那我换一个    Short words

bugkuctf 网站被黑

这个比较多 ,等的时间久一点 ,,,,

烦 

终于

bugkuctf 网站被黑

发现了不同  

 

直接输入密码  hack

 

bugkuctf 网站被黑

https://blog.csdn.net/qq_42777804/article/details/81626922

相关文章: