h3110_w0r1d
爆破真题
关注作者
前往小程序,Get
更优
阅读体验!
立即前往
腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
首页
学习
活动
专区
工具
TVP
最新优惠活动
返回腾讯云官网
h3110_w0r1d
首页
学习
活动
专区
工具
TVP
最新优惠活动
返回腾讯云官网
社区首页
>
专栏
>
爆破真题
爆破真题
h3110_w0r1d
关注
发布于 2024-02-19 20:15:03
94
0
发布于 2024-02-19 20:15:03
举报
文章被收录于专栏:
用户9703952的专栏
ctfshow爆破真题
web21
打开之后发现有一个登录框,随便输入一个,抓包
发现用户名和密码是base64加密的
send to intruder开始爆破
加载题目给的字典,题目给的是后缀,(我也不知道为啥默认的用户名是admin)
添加前缀,前缀为
admin:
添加编码
添加flag前缀,这样会着重看包含此字样的流量包
找那种状态码很不一样的(至少不是401)
将选项由请求转为相应包,查看到flag
本文参与
腾讯云自媒体同步曝光计划
,分享自作者个人站点/博客。
原始发表:2022-10-02,如有侵权请联系
cloudcommunity@tencent.com
删除
前往查看
admin
编码
登录
加密
流量
本文分享自
作者个人站点/博客
前往查看
如有侵权,请联系
cloudcommunity@tencent.com
删除。
本文参与
腾讯云自媒体同步曝光计划
,欢迎热爱写作的你一起参与!
admin
编码
登录
加密
流量
评论
登录
后参与评论
0 条评论
热度
最新
推荐阅读
LV.
文章
0
获赞
0
目录
ctfshow爆破真题
web21
领券
问题归档
专栏文章
快讯文章归档
关键词归档
开发者手册归档
开发者手册 Section 归档
0
0
0
推荐