5、disabled_button 

攻防世界_web_新手(5-8) 

攻防世界_web_新手(5-8) 

 

 

在源代码内查看按钮的信息,看到了disabled,将其删除后,按钮就可以按了

攻防世界_web_新手(5-8) 

攻防世界_web_新手(5-8)

 

 

6、weak_auth

攻防世界_web_新手(5-8)

攻防世界_web_新手(5-8)

 

 

随意输入账号密码后显示如下图

攻防世界_web_新手(5-8)

英文翻译为:请作为admin登录。因此输入账号为admin,密码尝试几次后得出为123456

攻防世界_web_新手(5-8)

 

7、simple_php

攻防世界_web_新手(5-8)

攻防世界_web_新手(5-8)

攻防世界_web_新手(5-8)

 

 

 

在菜鸟教程上对PHP代码进行简单了解后看懂了上图所示的代码,所以应在地址栏输入/?a==0,/?b=1236b得到答案。如下图。

攻防世界_web_新手(5-8)

8、get_post:

攻防世界_web_新手(5-8)

用Firefox打开并下载hackbar插件

攻防世界_web_新手(5-8)

先在上方地址栏中输入/?a=1,然后在左侧enable post data中输入b=2

攻防世界_web_新手(5-8)

 

 

相关文章:

  • 2021-12-24
  • 2021-04-05
  • 2021-09-26
  • 2021-05-26
  • 2021-05-27
  • 2021-11-18
  • 2021-10-17
猜你喜欢
  • 2021-04-26
  • 2021-07-18
  • 2021-12-05
  • 2021-07-17
  • 2021-06-26
  • 2021-05-03
  • 2022-12-23
相关资源
相似解决方案