右键查看源代码,没有flag值,在头消息中,也没有发现flag值,用一款大神的软件:御剑后台扫描
扫出来一些子页面,输入其中的shell.php跳转到webshell页面BUGkuCTF-网站被黑
使用bp抓包,
BUGkuCTF-网站被黑
点击行动,发送给测试器,点击测试器,在有效负荷界面,添加密码字典
然后进行撞库,暴力**就完事了

相关文章:

  • 2021-11-18
  • 2022-12-23
  • 2021-10-12
  • 2021-07-29
  • 2021-10-31
  • 2022-01-07
  • 2021-07-27
猜你喜欢
  • 2021-05-28
  • 2021-06-01
  • 2022-01-03
  • 2021-11-07
  • 2021-04-12
  • 2021-07-07
  • 2021-12-01
相关资源
相似解决方案