XCTF WEB weak_auth
生活随笔
收集整理的這篇文章主要介紹了
XCTF WEB weak_auth
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
https://adworld.xctf.org.cn/task/answer?type=web&number=3&grade=0&id=5069
題解:暴力破解
工具:Burp Suite
- 隨便輸入下用戶名和密碼,提示要用admin用戶登入,然后跳轉到了check.php,查看下check.php的源代碼
- 提示要用字典,那我們用字典(github地址在文末)爆破一下
- 用burpsuite截下登錄的數據包,把數據包發送到intruder爆破
- 設置爆破點為password
- 加載字典
- start attack,發現密碼為123456時,響應包的長度和別的不一樣.
- 點進去查看響應包,發現flag
?
總結
以上是生活随笔為你收集整理的XCTF WEB weak_auth的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: XCTF WEB xff_referer
- 下一篇: XCTF WEB webshell