需要管理员WEB 未解决

分数: 35 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 4323
提  示:
描  述:
好像需要管理员
评论
迷茫的三千面 6月前

flag{fc4ed8f117fa7b517c2dcb335ce5e81c}

回复 0

xiaobai568 7月前

dirsearch扫描目录发现/robots.txt,里面泄露resusl.php,提示if ($_GET[x]==$password) 此处省略1w字。?x=admin,得到flag

回复 0

LLTVLL 8月前

flag{bb3ae02ede302e6b82ba1b2cd4e20777},提交一直server error,无语

回复 0

h30014955 1年前

flag{c983d278948d0a813f6ab254bee6d75b}

回复 0

18666139046 1年前

你要这样出题,我都能出题了

回复 6

jm2166 1年前

robots.txt中有一个文件Result.php,访问Result.php时,提示你不是管理员,并提示if ($_GET[x]==$password) 此处省略1w字,用burpsuite爆破密码,OK。

回复 0

deger 1年前

页面是404,直接dirsearch,扫出robots.txt,发现resusl.php页面,然后看到下面的参数,像是需要输入密码,提示管理员,输入弱密码admin123,admin666,爆破是不可能爆破的,尝试密码为admin时成功

回复 0

wxy1343 1年前

flag{d00f22a4ebc9d629598218f24fa0d48a}

回复 0

Pr0mise 1年前

flag{5a348cfd69ff3e63b7bc38f3941de73f}

回复 0

zzbzd 2年前

我去,我就扫了一下,得到robots.txt,然后获取到了resusl.php,直接提交个x=admin就成功了?这~~~

回复 2

WriteUp

image
harry

3 金币

评分(10)

解题动态

flagshiwodie 攻破了该题 4小时前
1366649232 攻破了该题 7小时前
164115081042 攻破了该题 7小时前
ibrahim 攻破了该题 8小时前
2424291112 攻破了该题 9小时前
2424291222 攻破了该题 10小时前
aixuexueba 攻破了该题 1天前
Nanshu 攻破了该题 1天前
ash0x 攻破了该题 1天前
fangshuman 攻破了该题 1天前
SUSAN777 攻破了该题 1天前
Renown 攻破了该题 1天前
www11111222 攻破了该题 1天前
王者荣耀 攻破了该题 1天前
Lzcen 攻破了该题 1天前
纯情内向小学生 攻破了该题 2天前
冥王大人 攻破了该题 2天前
Miki2 攻破了该题 2天前
2747749824 攻破了该题 2天前
Noctis 攻破了该题 2天前
问题反馈