view_source

进入页面鼠标不能用
攻防世界web新手区(1-6)
按F12查看源代码,发现flag
攻防世界web新手区(1-6)

robots

直接查看txt发现flag
攻防世界web新手区(1-6)

backup

进入index.php的bak备份文件,下载之后打开文件查看发现flag
攻防世界web新手区(1-6)
攻防世界web新手区(1-6)

cookie

在火狐浏览器进入cooike.php,然后查看元素,在响应头发现flag
攻防世界web新手区(1-6)

disabled_button

不能按的按钮,直接检查源代码,发现disable,删除即可点击按钮
攻防世界web新手区(1-6)
攻防世界web新手区(1-6)

weak_auth

需要用户名和密码
想用burp suite暴力**
攻防世界web新手区(1-6)
随便输入一个发现用户名为admin
攻防世界web新手区(1-6)
第一遍竟然把密码蒙对了…123456…这还做吗
发送到Intruder中
攻防世界web新手区(1-6)
选中字典为passwords,然后attack
发现密码为123456
攻防世界web新手区(1-6)

相关文章:

  • 2021-08-08
  • 2021-04-05
  • 2021-06-26
  • 2021-06-28
  • 2021-06-26
  • 2021-09-29
  • 2021-07-10
猜你喜欢
  • 2021-05-27
  • 2021-11-18
  • 2021-08-18
  • 2021-04-02
  • 2022-01-08
  • 2022-12-23
相关资源
相似解决方案