网站被黑WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: xwhat
一血奖励: 1金币
解  决: 21576
提  示:
描  述:
网站被黑了 黑客会不会留下后门
评论
wangsir 3天前

网页被黑,想到会留后门shell.php(大概率这个)登陆后输入密码,要么爆破要么猜

回复 0

wangsir 3天前

flag{******}

回复 0

18848503460 15天前

flag{**********}

回复 0

ljjbit 21天前

御剑打不开 是为啥?

回复 0

LibertyLanyu 24天前

这个题目现在是不是不能用dirsearch扫了,我扫了好几遍,都没出

回复 0

New_wl 1月前

使用随波逐流Web安全工具0719版扫描,备份及目录检测,查看详情,发现shell.php访问。 在安全工具的浏览器中打开页面,使用密码爆破,爆破字段选择密码pass,攻击类型字典攻击,爆破。 得到flag

回复 0

TryShallow 1月前

使用seclists库在扫描和爆破的时候都超时该怎么办,想请教大佬们是怎么扫出来的

回复 1

香蕉FON 1月前

dirsearch -u 地址 可以扫出一个shell.php,浏览器直接访问会到一个密码界面,bp抓包payload爆破,T1000就够用了

回复 0

xioas 3月前

御剑扫出shell.php,然后bp爆破密码

回复 0

Untitled.usr 3月前

dirsearch或者御剑等扫目录,发现有shell,访问它,然后burpsuite跑字典,慢慢dirsearch或者御剑等扫目录,发现有webshell,访问它,然后burpsuite跑字典,慢慢跑

回复 0

WriteUp

image
harry

2 金币

评分(32)

解题动态

liukaidi 攻破了该题 5小时前
18599298628 攻破了该题 8小时前
Y1yang 攻破了该题 8小时前
布蕾脆脆奶芙 攻破了该题 9小时前
lzk 攻破了该题 12小时前
Yan123 攻破了该题 13小时前
Bubble666 攻破了该题 13小时前
鱼鱼 攻破了该题 18小时前
Bugkkkkkk 攻破了该题 18小时前
RXY 攻破了该题 19小时前
ppz72 攻破了该题 20小时前
沐头人 攻破了该题 1天前
Phantheon 攻破了该题 1天前
GoldenFleece 攻破了该题 1天前
三分热度 攻破了该题 2天前
爱攒钱的瘤子 攻破了该题 2天前
1234165 攻破了该题 2天前
沈玉鑫 攻破了该题 2天前
kimol 攻破了该题 3天前
戏中殇 攻破了该题 3天前
问题反馈