网站被黑WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: xwhat
一血奖励: 1金币
解  决: 14754
提  示:
描  述:
网站被黑了 黑客会不会留下后门
评论
Vvlary 1年前

用bp专业版的passwords字典就可以

回复 0
小白菜. 6月前

@alive bp 爆破模块的payload settings就有了

回复 0

alive 10月前

师傅可以留个连接吗,孩子找字典找疯了

回复 0

15606927252 1年前

flag{3db0d6f0e240eaecfdbe5045aed344b4}

回复 0

MAGUIFO 1年前

bp 爆破 过了hack 但没爆破出来 是为什么

回复 1
2694109361 5月前

我也是

回复 0

17695688750 1年前

我的字典不太行啊,hack居然都没有,麻了,我还特意查了半天哪有问题结果搜了下发现字典里居然没有hack,导致爆破不出来

回复 0
iceman 28天前

@aWxvdmVjdGY 感谢!

回复 0

aWxvdmVjdGY 5月前

simle list 里面 add from list 里面选password,里面是有hack的。没有爆破成功,要看下自己选的爆破的链接是不是post的那个。打开shell.php页面,要先点一下登录,然后这个链接才是post的

回复 0

theonlypopcat 1年前

burp爆破密码

回复 0

BubblyFace 1年前

flag{af7b28b8a82cc90760e65d53815975d0}

回复 0

你们de4月天 1年前

题目说会有后门,就想到肯定有留下的后门php文件,就猜了一下可能为shell.php,结果真的是,也可以使用御剑或者dirsearch扫一下应该也能扫出来,打开shell.php要输入密码。密码爆破属实有点坑,但是被我猜到了哈哈哈,刚开始找了个字典用bp爆破,爆了2分钟,感觉太慢了这样,就想起了题目的描述,说被黑客黑了,可能密码是hack,结果一试,密码真的是hack

回复 14

阿Q啊 1年前

使用御剑扫描网站后台出现一个shell页面,需要输入passwd进行登录,然后使用bp的爆破得出passwd即可得到flag

回复 0

assa 1年前

蒙出来了密码

回复 0

年糕_Nian 1年前

爆破卡了,我想砍一刀给burp

回复 1

WriteUp

image
harry

2 金币

评分(23)

解题动态

lszwmm 攻破了该题 5小时前
ey0272 攻破了该题 7小时前
Alan101 攻破了该题 8小时前
鬼使12138 攻破了该题 9小时前
15051196927 攻破了该题 1天前
guqiyuan 攻破了该题 1天前
群众里有坏人 攻破了该题 2天前
coolsword2023 攻破了该题 3天前
l13772036552 攻破了该题 3天前
dafengche 攻破了该题 3天前
whichhhh 攻破了该题 3天前
262162095 攻破了该题 3天前
guoskr 攻破了该题 3天前
junkbird 攻破了该题 3天前
Vinsonx 攻破了该题 4天前
redsuke 攻破了该题 4天前
veto 攻破了该题 4天前
Star0P 攻破了该题 5天前
dyjxwzx 攻破了该题 5天前
小噗 攻破了该题 5天前