ARTICLE · INTELLIGENCE

战地情报 · 详情页

来自尧图项目组的一线实战观察与深度解析

Bugku CTF练习题——网站被黑

Bugku CTF练习题——网站被黑 网站被黑通过描述可以大概猜到意思是会有后门木马文件比如shell.php等。这个时候我们就可以用目录扫描工具来试着扫描一下看看能否找到有用的文件。扫描发现有一个shell.php木马文件我们打开这个url。打开url后发现让我们输入密码尝试输入一些常见密码admin、root、shell发现都不对这个时候就只能去尝试爆破了用burp抓包爆破一下。找到提交过的数据包右键发送到intruder模块在123处标记然后导入字典T1000就够用了爆破完发现密码是hack。可以看到 flag{e5e9c630bafea556a6377b286f8ba493}
RELATED READING

延伸阅读

更多一线实战笔记与深度复盘,助您持续精进