网站被黑WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: xwhat
一血奖励: 1金币
解  决: 20104
提  示:
描  述:
网站被黑了 黑客会不会留下后门
评论
theonlypopcat 3年前

burp爆破密码

回复 0

BubblyFace 3年前

flag{af7b28b8a82cc90760e65d53815975d0}

回复 0

Apri1d0y 3年前

题目说会有后门,就想到肯定有留下的后门php文件,就猜了一下可能为shell.php,结果真的是,也可以使用御剑或者dirsearch扫一下应该也能扫出来,打开shell.php要输入密码。密码爆破属实有点坑,但是被我猜到了哈哈哈,刚开始找了个字典用bp爆破,爆了2分钟,感觉太慢了这样,就想起了题目的描述,说被黑客黑了,可能密码是hack,结果一试,密码真的是hack

回复 16

阿Q啊 3年前

使用御剑扫描网站后台出现一个shell页面,需要输入passwd进行登录,然后使用bp的爆破得出passwd即可得到flag

回复 0

assa 3年前

蒙出来了密码

回复 0

年糕_Nian 3年前

爆破卡了,我想砍一刀给burp

回复 1

zhuifeng 3年前

找了几个字典才爆出来

回复 0

2224525664 3年前

burp哪里有教程呀。

回复 0

2224525664 3年前

密码大家是怎么想到的。

回复 0
aWxvdmVjdGY 2年前

@2694109361 add from list 选password,就3424个,里面有hack这个密码。如果没爆破出来,看下自己是否爆破的是post这个链接(需要点下登录)

回复 0

2694109361 2年前

@aWxvdmVjdGY 为什么我的simplelist的请求数量有23968条,扫描半天都扫不出来

回复 0

aWxvdmVjdGY 3年前

用bp 爆破得到的,选simple list

回复 0

GH0S7 3年前

我滴妈,bp老出问题烦死了

回复 0

WriteUp

image
harry

2 金币

评分(30)

解题动态

猫和秋刀鱼 攻破了该题 1小时前
dabinzi 攻破了该题 1小时前
sycazdcy 攻破了该题 1小时前
FTJJJ 攻破了该题 11小时前
奥特曼 攻破了该题 15小时前
WHILE_1 攻破了该题 17小时前
Conne11 攻破了该题 18小时前
Sonetto 攻破了该题 20小时前
FJGFUYVC 攻破了该题 22小时前
Nan6u 攻破了该题 1天前
13406669103 攻破了该题 1天前
方圆几里 攻破了该题 1天前
ygl12345 攻破了该题 1天前
liqing 攻破了该题 2天前
choco 攻破了该题 2天前
sqwq 攻破了该题 2天前
理塘王丁真 攻破了该题 2天前
兰芷蜃阁 攻破了该题 2天前
hyj11125 攻破了该题 2天前
onedayismyway 攻破了该题 2天前
问题反馈