网站被黑WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: xwhat
一血奖励: 1金币
解  决: 20545
提  示:
描  述:
网站被黑了 黑客会不会留下后门
评论
2224525664 3年前

burp哪里有教程呀。

回复 0

2224525664 3年前

密码大家是怎么想到的。

回复 0
aWxvdmVjdGY 2年前

@2694109361 add from list 选password,就3424个,里面有hack这个密码。如果没爆破出来,看下自己是否爆破的是post这个链接(需要点下登录)

回复 0

2694109361 2年前

@aWxvdmVjdGY 为什么我的simplelist的请求数量有23968条,扫描半天都扫不出来

回复 0

aWxvdmVjdGY 3年前

用bp 爆破得到的,选simple list

回复 0

GH0S7 3年前

我滴妈,bp老出问题烦死了

回复 0

EE0011 3年前

哈哈哈

回复 0

sisa 3年前

password1000.txt爆不出我就放弃了

回复 1

a627131064 3年前

御剑扫出来了,但这个密码爆破也太坑了,题目没有提示密码位数和组成,纯爆破时间不会太久吗?这题目本意真是让人爆破的吗?尝试用sqlmap也注入不了,不知有没其他途径

回复 1

yemur 3年前

这道题唯一的难度就在扫描这个地方,只要找到shell.php这个页面就好搞了

回复 1

Va1en 3年前

目录扫描 密码爆破

回复 0

18083508079 3年前

主要是要会用扫描目录工具找到可用目录

回复 0

uzzzzz 3年前

dirsearch 扫出 shell.php,本来想看看题目是否也给出类字典文件的,但是好像没扫到。 如果在没有密码提示的前提下,去随机找去密码字典,还蛮瞎的,而且bp-community版本的暴破有点慢....

回复 1

WriteUp

image
harry

2 金币

评分(30)

解题动态

yanqiu 攻破了该题 29分钟前
Gcysnd 攻破了该题 2小时前
3024769318 攻破了该题 3小时前
时雨 攻破了该题 6小时前
vvvy 攻破了该题 7小时前
114514卡罗拉两节课 攻破了该题 8小时前
bbbqqqq 攻破了该题 22小时前
HDY 攻破了该题 22小时前
叫我如来吧 攻破了该题 22小时前
meiphisto 攻破了该题 1天前
cenyo 攻破了该题 1天前
低杆右塞 攻破了该题 1天前
胡晓超 攻破了该题 1天前
b2026tf 攻破了该题 1天前
实习 攻破了该题 1天前
ylyxc 攻破了该题 2天前
windfalls 攻破了该题 3天前
wdsj 攻破了该题 3天前
抗着破烂上靶场 攻破了该题 3天前
wuqi 攻破了该题 3天前
问题反馈