攻防世界web区新手题weak_auth

小宁写了一个登陆验证页面,随手就设了一个密码。
这个是我第一次搞**,感觉特别有意思。
先打开场景,我们输入账号密码,我们什么都不知道勒,随便输一个呗。攻防世界web区新手题weak_auth
攻防世界web区新手题weak_auth
哟,有信息了喔,我们的账号知道了为admin,但是我们的密码还不知道勒
我们就开始使用我们的抓包工具了,我用的是burpsuite。
设置好代理就开始拦截攻防世界web区新手题weak_auth
然后输入账号admin,密码的话就随便打个123咯攻防世界web区新手题weak_auth
拦截成功

攻防世界web区新手题weak_auth
送去**
攻防世界web区新手题weak_auth
我们只是不知道密码,就只在密码这里设置**点
攻防世界web区新手题weak_auth
攻防世界web区新手题weak_auth
然后设置好字典(这个字典可以自己去网上下载一个)
攻防世界web区新手题weak_auth
开始**攻防世界web区新手题weak_auth
**完了后点一下Length排序发现有内鬼。这个密码为123456的时候长度不一样攻防世界web区新手题weak_auth
ok那我们推测密码就是这个123456。
把代理关掉重新进一下场景账号为admin密码为123456
攻防世界web区新手题weak_auth
flag出来了!反正我当时第一次做出来flag感觉贼爽哈哈哈。

相关文章:

  • 2021-04-18
  • 2021-05-27
  • 2021-11-18
  • 2021-09-29
  • 2021-08-02
  • 2021-08-18
  • 2021-04-02
猜你喜欢
  • 2021-06-28
  • 2021-09-01
  • 2021-04-16
  • 2021-07-24
  • 2022-12-23
  • 2021-07-20
  • 2021-10-16
相关资源
相似解决方案