网站被黑WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: xwhat
一血奖励: 1金币
解  决: 21110
提  示:
描  述:
网站被黑了 黑客会不会留下后门
评论
wywsssf 10月前

dirsearch扫描出shell.php,发现只有密码,尝试用BP破解(选 自带的“密码”项)

回复 1

ziyuehhh 11月前

dirsearch -u +靶机网址,目录扫描,看200的目录有/shell.php,打开http://117.72.52.127:19387/shell.php,发现是一个输入密码的网页,尝试简单密码出错,之后用bp对密码进行暴力破解,得到密码,输入,即可得到flag

回复 0

15007989236 11月前

1.御剑进行目录扫描 2.bp进行密码爆破

回复 1

寒风2336 12月前

我为什么不用加XFF也弄到flag了

回复 0

lwgzs 1年前

bp

回复 0

17692581017 1年前

X-Forwarded-for

回复 0
18956160518 10月前

不需要也可以

回复 0

金智秀的老公 1年前

金智秀的老公到此一游

回复 2

fakeruce 1年前

都是人才

回复 0

李长青 1年前

这个博客讲的很详细:https://blog.csdn.net/2301_81212117/article/details/147027250?spm=1001.2014.3001.5501

回复 6

BananaS3 1年前

常规目录扫描加密码爆破

回复 0

WriteUp

image
harry

2 金币

评分(32)

解题动态

hell0-hnc 攻破了该题 7小时前
yz-safer 攻破了该题 12小时前
yokoi 攻破了该题 12小时前
Cranford 攻破了该题 12小时前
薄言. 攻破了该题 15小时前
fsrm 攻破了该题 15小时前
赵天柱 攻破了该题 16小时前
123456佳 攻破了该题 17小时前
手可摘星辰Witt 攻破了该题 17小时前
JINY123 攻破了该题 1天前
13895253014 攻破了该题 1天前
lott 攻破了该题 1天前
18368865298 攻破了该题 2天前
Xiig 攻破了该题 2天前
白瞎一口好饭 攻破了该题 2天前
wyx0413 攻破了该题 2天前
aiheyenai 攻破了该题 3天前
Vinson713 攻破了该题 3天前
店晓贰 攻破了该题 3天前
911 攻破了该题 3天前
问题反馈