网站被黑WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: xwhat
一血奖励: 1金币
解  决: 16410
提  示:
描  述:
网站被黑了 黑客会不会留下后门
评论
anguilin 2年前

flag{0cdf4bc72538414c47b7f017dfeb2b35}

回复 0

zaley 2年前

flag{3450d44dbb75922e4c01082506ef44a8}

回复 0

Vvlary 2年前

用bp专业版的passwords字典就可以

回复 0
小白菜. 1年前

@alive bp 爆破模块的payload settings就有了

回复 0

alive 1年前

师傅可以留个连接吗,孩子找字典找疯了

回复 0

15606927252 2年前

flag{3db0d6f0e240eaecfdbe5045aed344b4}

回复 0

MAGUIFO 2年前

bp 爆破 过了hack 但没爆破出来 是为什么

回复 1
2694109361 1年前

我也是

回复 0

17695688750 2年前

我的字典不太行啊,hack居然都没有,麻了,我还特意查了半天哪有问题结果搜了下发现字典里居然没有hack,导致爆破不出来

回复 0
iceman 8月前

@aWxvdmVjdGY 感谢!

回复 0

aWxvdmVjdGY 1年前

simle list 里面 add from list 里面选password,里面是有hack的。没有爆破成功,要看下自己选的爆破的链接是不是post的那个。打开shell.php页面,要先点一下登录,然后这个链接才是post的

回复 0

theonlypopcat 2年前

burp爆破密码

回复 0

BubblyFace 2年前

flag{af7b28b8a82cc90760e65d53815975d0}

回复 0

你们de4月天 2年前

题目说会有后门,就想到肯定有留下的后门php文件,就猜了一下可能为shell.php,结果真的是,也可以使用御剑或者dirsearch扫一下应该也能扫出来,打开shell.php要输入密码。密码爆破属实有点坑,但是被我猜到了哈哈哈,刚开始找了个字典用bp爆破,爆了2分钟,感觉太慢了这样,就想起了题目的描述,说被黑客黑了,可能密码是hack,结果一试,密码真的是hack

回复 16

阿Q啊 2年前

使用御剑扫描网站后台出现一个shell页面,需要输入passwd进行登录,然后使用bp的爆破得出passwd即可得到flag

回复 0

WriteUp

image
harry

2 金币

评分(25)

解题动态

我是真滴 攻破了该题 2小时前
海宝宝哈哈 攻破了该题 2小时前
17530626785 攻破了该题 11小时前
LCY2117 攻破了该题 1天前
TyKey 攻破了该题 1天前
jqr0630 攻破了该题 1天前
lzg1215 攻破了该题 1天前
nbufe123 攻破了该题 1天前
常陆茉子 攻破了该题 1天前
18085312978 攻破了该题 1天前
lvxiaobu 攻破了该题 1天前
ZhouSiri 攻破了该题 2天前
19982869894 攻破了该题 2天前
dgreawSFD 攻破了该题 2天前
逐梦远航 攻破了该题 2天前
wuliang 攻破了该题 2天前
17701163128 攻破了该题 3天前
0x2d3CN 攻破了该题 3天前
PinkJess 攻破了该题 3天前
24030111073 攻破了该题 3天前
问题反馈