1.使用“御剑后台扫描工具”扫描该黑页网站。如下图所示,可以扫描到这样一个网址:http://120.24.86.145:8002/webshell/shell.php

bugkuCTF 网站被黑

2.打开该网址,页面如下图所示:

bugkuCTF 网站被黑

3.可以看到他让我们输入密码,接下来就直接Burp暴力**就好了:

bugkuCTF 网站被黑

密码还是比较简单的:hack

4.输入密码后即可得到flag:

bugkuCTF 网站被黑

本题的flag为:flag{hack_bug_ku035}

 

 

 

 

 

 

 

相关文章: