网站被黑
Q7nl1s admin

问题描述

网站不接受鼠标点击响应,分析网页源代码发现没有有用的东西

网站被黑

解法

dirsearch爆破目录,burp爆破密码

网站被黑1

尝试使用dirsearch爆破目录

网站被黑3

扫出可疑文件shell.php

网站被黑5

打开一看是个密码窗口

网站被黑6

先输入123试试,打开BP监听到请求,发送到Intruder

网站被黑7

开始用弱口令字典爆破

网站被黑8

发现hack的的报文长度与其它密码不同,猜测它就是密码

网站被黑9

输入后果然得到flag

 Comments
Comment plugin failed to load
Loading comment plugin
Powered by Hexo & Theme Keep
Unique Visitor Page View