先寻找登录界面,一般来说都是admin。于是在网站后面输入/admin,得到登录页面。
在线靶场-墨者-安全意识3星-日常密码泄露分析溯源
在线靶场-墨者-安全意识3星-日常密码泄露分析溯源

根据小军的博客信息,然后开始输入账号密码进行试错。登录失败会弹出Login failed。
在线靶场-墨者-安全意识3星-日常密码泄露分析溯源
直到输入用户名:xiaojun,密码:xiaohong0214(小红加生日)没有错误信息弹出。于是确定账号密码。开启网页代理,输入账号密码,抓包获取数据包。使用Burp Suite进行**,得到key。
在线靶场-墨者-安全意识3星-日常密码泄露分析溯源

相关文章:

  • 2021-09-10
  • 2021-04-26
  • 2021-08-09
  • 2021-07-28
  • 2021-09-19
  • 2021-07-12
  • 2021-12-12
  • 2021-09-11
猜你喜欢
  • 2021-04-08
  • 2021-06-04
  • 2021-06-22
  • 2021-09-15
  • 2021-09-27
  • 2021-11-20
  • 2022-12-23
相关资源
相似解决方案