需要管理员WEB 未解决

分数: 35 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 6192
提  示:
描  述:
好像需要管理员
评论
ruien 1年前

扫描端口,发现一个robots.txt,打开resusl.php,要验证变量x=password,bp爆破一下,或者猜一下admin,/resusl.php/?x=admin得到flag

回复 0

迷茫的三千面 1年前

flag{fc4ed8f117fa7b517c2dcb335ce5e81c}

回复 0

xiaobai568 1年前

dirsearch扫描目录发现/robots.txt,里面泄露resusl.php,提示if ($_GET[x]==$password) 此处省略1w字。?x=admin,得到flag

回复 0

LLTVLL 1年前

flag{bb3ae02ede302e6b82ba1b2cd4e20777},提交一直server error,无语

回复 0

h30014955 1年前

flag{c983d278948d0a813f6ab254bee6d75b}

回复 0

18666139046 1年前

你要这样出题,我都能出题了

回复 8

jm2166 1年前

robots.txt中有一个文件Result.php,访问Result.php时,提示你不是管理员,并提示if ($_GET[x]==$password) 此处省略1w字,用burpsuite爆破密码,OK。

回复 0

deger 2年前

页面是404,直接dirsearch,扫出robots.txt,发现resusl.php页面,然后看到下面的参数,像是需要输入密码,提示管理员,输入弱密码admin123,admin666,爆破是不可能爆破的,尝试密码为admin时成功

回复 0

wxy1343 2年前

flag{d00f22a4ebc9d629598218f24fa0d48a}

回复 0

Pr0mise 2年前

flag{5a348cfd69ff3e63b7bc38f3941de73f}

回复 0

WriteUp

image
harry

3 金币

评分(13)

解题动态

jiandandian 攻破了该题 1天前
寒夜清风 攻破了该题 1天前
zhl123456 攻破了该题 1天前
CD123456 攻破了该题 1天前
xi24 攻破了该题 2天前
lizhibin 攻破了该题 3天前
krnxy777 攻破了该题 4天前
Z3ro 攻破了该题 4天前
无聊至极的香蕉 攻破了该题 4天前
小狗喵喵喵 攻破了该题 4天前
YDG777 攻破了该题 4天前
Jazz888 攻破了该题 5天前
寒木1111 攻破了该题 5天前
雨季小朋友 攻破了该题 5天前
十里故清云 攻破了该题 6天前
qq1002517 攻破了该题 6天前
麻辣鸽子头 攻破了该题 6天前
潭影空人心 攻破了该题 6天前
爆汁酸菜鱼 攻破了该题 7天前
2523822945 攻破了该题 7天前
问题反馈