需要管理员WEB 未解决

分数: 35 金币: 3
题目作者: harry
一  血: dotast
一血奖励: 2金币
解  决: 7073
提  示:
描  述:
好像需要管理员
评论
迷茫的三千面 1年前

flag{fc4ed8f117fa7b517c2dcb335ce5e81c}

回复 0

xiaobai568 1年前

dirsearch扫描目录发现/robots.txt,里面泄露resusl.php,提示if ($_GET[x]==$password) 此处省略1w字。?x=admin,得到flag

回复 0

LLTVLL 1年前

flag{bb3ae02ede302e6b82ba1b2cd4e20777},提交一直server error,无语

回复 0

h30014955 2年前

flag{c983d278948d0a813f6ab254bee6d75b}

回复 0

18666139046 2年前

你要这样出题,我都能出题了

回复 8

jm2166 2年前

robots.txt中有一个文件Result.php,访问Result.php时,提示你不是管理员,并提示if ($_GET[x]==$password) 此处省略1w字,用burpsuite爆破密码,OK。

回复 0

deger 2年前

页面是404,直接dirsearch,扫出robots.txt,发现resusl.php页面,然后看到下面的参数,像是需要输入密码,提示管理员,输入弱密码admin123,admin666,爆破是不可能爆破的,尝试密码为admin时成功

回复 0

wxy1343 3年前

flag{d00f22a4ebc9d629598218f24fa0d48a}

回复 0

Pr0mise 3年前

flag{5a348cfd69ff3e63b7bc38f3941de73f}

回复 0

zzbzd 3年前

我去,我就扫了一下,得到robots.txt,然后获取到了resusl.php,直接提交个x=admin就成功了?这~~~

回复 2

WriteUp

image
harry

3 金币

评分(14)

解题动态

1147353505 攻破了该题 57分钟前
hell0-hnc 攻破了该题 6小时前
powerht 攻破了该题 6小时前
he1tao2ya3 攻破了该题 18小时前
18369735915 攻破了该题 20小时前
hk001 攻破了该题 21小时前
zhelin 攻破了该题 22小时前
2026523 攻破了该题 1天前
18368865298 攻破了该题 1天前
唐唐 攻破了该题 1天前
小逸 攻破了该题 2天前
paper2005 攻破了该题 2天前
172016933 攻破了该题 2天前
yokoi 攻破了该题 3天前
赵天柱 攻破了该题 3天前
大帅比~ 攻破了该题 3天前
薄言. 攻破了该题 3天前
huopt 攻破了该题 3天前
123456佳 攻破了该题 3天前
Zhouxsq3000 攻破了该题 3天前
问题反馈