网站被黑WEB 未解决

分数: 15 金币: 2
题目作者: harry
一  血: xwhat
一血奖励: 1金币
解  决: 17147
提  示:
描  述:
网站被黑了 黑客会不会留下后门
评论
BubblyFace 2年前

flag{af7b28b8a82cc90760e65d53815975d0}

回复 0

你们de4月天 2年前

题目说会有后门,就想到肯定有留下的后门php文件,就猜了一下可能为shell.php,结果真的是,也可以使用御剑或者dirsearch扫一下应该也能扫出来,打开shell.php要输入密码。密码爆破属实有点坑,但是被我猜到了哈哈哈,刚开始找了个字典用bp爆破,爆了2分钟,感觉太慢了这样,就想起了题目的描述,说被黑客黑了,可能密码是hack,结果一试,密码真的是hack

回复 16

阿Q啊 2年前

使用御剑扫描网站后台出现一个shell页面,需要输入passwd进行登录,然后使用bp的爆破得出passwd即可得到flag

回复 0

assa 2年前

蒙出来了密码

回复 0

年糕_Nian 2年前

爆破卡了,我想砍一刀给burp

回复 1

zhuifeng 2年前

找了几个字典才爆出来

回复 0

2224525664 2年前

burp哪里有教程呀。

回复 0

2224525664 2年前

密码大家是怎么想到的。

回复 0
aWxvdmVjdGY 1年前

@2694109361 add from list 选password,就3424个,里面有hack这个密码。如果没爆破出来,看下自己是否爆破的是post这个链接(需要点下登录)

回复 0

2694109361 1年前

@aWxvdmVjdGY 为什么我的simplelist的请求数量有23968条,扫描半天都扫不出来

回复 0

aWxvdmVjdGY 2年前

用bp 爆破得到的,选simple list

回复 0

GH0S7 2年前

我滴妈,bp老出问题烦死了

回复 0

EE0011 2年前

哈哈哈

回复 0

WriteUp

image
harry

2 金币

评分(26)

解题动态

HASD 攻破了该题 4小时前
18136169102 攻破了该题 5小时前
xzf11111 攻破了该题 16小时前
ning征 攻破了该题 2天前
17823597150 攻破了该题 2天前
zzl0805 攻破了该题 2天前
hadson51 攻破了该题 2天前
18075013015 攻破了该题 2天前
t1me0 攻破了该题 3天前
Ta7suya 攻破了该题 3天前
wenbojia 攻破了该题 3天前
15137086876 攻破了该题 3天前
1344163183yth 攻破了该题 3天前
btxl 攻破了该题 3天前
qweQWERT 攻破了该题 3天前
ppztj 攻破了该题 3天前
VeryNice 攻破了该题 3天前
yypl 攻破了该题 3天前
1120221986 攻破了该题 3天前
hexcellenttt 攻破了该题 3天前
问题反馈