网站被黑就是有shel,直接访问shell.php发现页面存在,用burp爆破就行,最后的密码是hack
flag{2528b2135ff94b6d4f93e20843d00e7e}
flag{125fdd90ee3147d9f1822fb32c794423}
不是自己的马不要乱骑
纯小白,求指点。看了其他人的题解,想自己复现一下。想用kali的dirburster扫描,但是每次扫描点了开始后要么没反应,要么只发了几个字典,我觉得可能是网络的原因,因为我火狐开了代理后就访问不了题目给的网站,显示代理服务器连接出错,其他网页却可以正常访问。就算前面dirburster成功了,后面想burp suite暴力破解密码,想要能访问题目网站,就得关了代理,burpsuite就用不了了。
@2991024434 可以试一下:先打开bp,把抓包关了,再看能不能访问,可能是bp默认把网站的包抓了。或者换一下网络试试
所以这个代理怎么搞
kali装dirsearch吧,我的kali也是dirburster不好用,或者用御剑
可以搞点专门木马口令的字典
flag{b12301da7a2793fee3af1616eda7de55}
flag{450e3e1720c03958393fd977c8443d82}
直接猜到密码了。。。
...
评论
神里凌华 1年前
举报
网站被黑就是有shel,直接访问shell.php发现页面存在,用burp爆破就行,最后的密码是hack
xclay 1年前
举报
flag{2528b2135ff94b6d4f93e20843d00e7e}
3052551457 1年前
举报
flag{125fdd90ee3147d9f1822fb32c794423}
weiaihan 1年前
举报
不是自己的马不要乱骑
几度夕阳红 1年前
举报
纯小白,求指点。看了其他人的题解,想自己复现一下。想用kali的dirburster扫描,但是每次扫描点了开始后要么没反应,要么只发了几个字典,我觉得可能是网络的原因,因为我火狐开了代理后就访问不了题目给的网站,显示代理服务器连接出错,其他网页却可以正常访问。就算前面dirburster成功了,后面想burp suite暴力破解密码,想要能访问题目网站,就得关了代理,burpsuite就用不了了。
几度夕阳红 1年前
举报
@2991024434 可以试一下:先打开bp,把抓包关了,再看能不能访问,可能是bp默认把网站的包抓了。或者换一下网络试试
2991024434 1年前
举报
所以这个代理怎么搞
brian 1年前
举报
kali装dirsearch吧,我的kali也是dirburster不好用,或者用御剑
xunyue 1年前
举报
可以搞点专门木马口令的字典
独行侠 1年前
举报
flag{b12301da7a2793fee3af1616eda7de55}
嵌入式学的CTF 1年前
举报
不是自己的马不要乱骑
jayson 1年前
举报
flag{450e3e1720c03958393fd977c8443d82}
canjer 2年前
举报
直接猜到密码了。。。