XCTF练习题---WEB---weak_auth

flag:cyberpeace{a9aa5a05f5957a19643640028dbb6946}

解题步骤:

1、观察题目,打开场景

2、观察场景中的内容,发现跟题目吻合,是个登录界面,这时我们观察一下网页名:weak auth,弱身份验证,大概知道了这道题怎么解

3、不知道用户名和密码,我选择随便输入一个试试看,他却提示我这个,意思就是告诉我让我用管理员登录,好的,名字是admin,密码不知道是啥

4、我们再试试看,用户名admin,密码随便输入一个,提示我密码错误,没办法了,上Burp进行个暴力破解

5、设置好代理,拦截一下这个网页进行暴力破解

6、选择行动,发送到inteuder,跳转到测试器准备进行暴力破解,进入位置,选择狙击手(Sniper),再跳转到有效载荷(payload)中,添加暴力破解字典,准备攻击

7、开始攻击,跑字典进行破解,这时候我们发现有一条123456的密码返回的长度不太一样,可能就是这个密码,输入一下试试看。跳转页面了,可能是答案

8、答案正确,提交,完成

最新文章

  1. [Protobuf] Mac系统下安装配置及简单使用
  2. node基础13:异步流程控制
  3. Android中如何像 360 一样优雅的杀死后台Service而不启动
  4. 团队开发——冲刺1.e
  5. JS基础回顾,小练习(判断数组,以及函数)
  6. 微信公众平台开发教程--方培工作室,PHP语言版本
  7. MAC Python环境配置以及安装Pycharm 5.4.0
  8. 网络流相关(拓扑)CodeForces 269C:Flawed Flow
  9. IOS 开发调试方法
  10. 玩转Windows服务系列——服务运行、停止流程浅析
  11. Java没有源代码的同步集合~
  12. esri-leaflet入门教程(4)-加载各类图层
  13. Java获取随机数的3种方法
  14. Rafy 领域实体框架简介
  15. 使用Notepad++编译运行C/C++/Python程序
  16. Visual Assist X 10.8.2042的Crack破解补丁. 2014.06.25 (General release.)
  17. 使用REGINI修改注册表权限
  18. Java基础-IO流对象之内存操作流(ByteArrayOutputStream与ByteArrayInputStream)
  19. js in
  20. 【dlbook】优化

热门文章

  1. c#的委托实例
  2. 转:C++11常用新特性快速一览
  3. 说出 5 个 JDK 1.8 引入的新特性?
  4. ROS环境变量的设置
  5. 浅析Node与Element
  6. 前端面试题整理——普通函数和new函数
  7. 体温填报app作业演示
  8. Redis分布式实现原理
  9. PyQt5 基本语法(五)
  10. linux中查看端口号使用情况