网站被黑WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: xwhat
一血奖励: 1金币
解  决: 21576
提  示:
描  述:
网站被黑了 黑客会不会留下后门
评论
对对对对对对对对 10月前

感觉挺经典

回复 0

bugku1636 10月前

这题考察的挺有水平 1、网站目录扫描 2、XFF 头添加 3、bp密码爆破

回复 0
kongcz 10月前

不用xff头,直接爆破就出了

回复 0

暗A166668 11月前

bp第一次没有跑出来

回复 0
CTF小白羊 5月前

我也扫不出。。。后面直接拼出出来了。。

回复 0

TortoisEast 11月前

服了,字典里没得

回复 0

韭菜叶花肉来个茶蛋 1年前

爆破半天没出来,原来是我字典8行

回复 0

ubudj 1年前

用dirseach扫描出shell.php,发现需要密码,爆破得到密码

回复 1

一个姓⎝李⎠的师傅~ 1年前

我是个小白的解题思路:https://www.yuque.com/u21437924/ap9vtm/gqkc3dcfmfpe5p85?singleDoc#qQJy0

回复 4

战斗到底 1年前

御剑扫描,bp爆破

回复 0

wywsssf 1年前

dirsearch扫描出shell.php,发现只有密码,尝试用BP破解(选 自带的“密码”项)

回复 1

ziyuehhh 1年前

dirsearch -u +靶机网址,目录扫描,看200的目录有/shell.php,打开http://117.72.52.127:19387/shell.php,发现是一个输入密码的网页,尝试简单密码出错,之后用bp对密码进行暴力破解,得到密码,输入,即可得到flag

回复 0

WriteUp

image
harry

2 金币

评分(32)

解题动态

liukaidi 攻破了该题 3小时前
18599298628 攻破了该题 7小时前
Y1yang 攻破了该题 7小时前
布蕾脆脆奶芙 攻破了该题 7小时前
lzk 攻破了该题 11小时前
Yan123 攻破了该题 11小时前
Bubble666 攻破了该题 12小时前
鱼鱼 攻破了该题 17小时前
Bugkkkkkk 攻破了该题 17小时前
RXY 攻破了该题 17小时前
ppz72 攻破了该题 18小时前
沐头人 攻破了该题 1天前
Phantheon 攻破了该题 1天前
GoldenFleece 攻破了该题 1天前
三分热度 攻破了该题 2天前
爱攒钱的瘤子 攻破了该题 2天前
1234165 攻破了该题 2天前
沈玉鑫 攻破了该题 2天前
kimol 攻破了该题 3天前
戏中殇 攻破了该题 3天前
问题反馈