XCTF练习题---WEB---weak_auth

XCTF练习题---WEB---weak_auth

flag:cyberpeace{a9aa5a05f5957a19643640028dbb6946}

解题步骤:

1、观察题目,打开场景

XCTF练习题---WEB---weak_auth

 

 2、观察场景中的内容,发现跟题目吻合,是个登录界面,这时我们观察一下网页名:weak auth,弱身份验证,大概知道了这道题怎么解

XCTF练习题---WEB---weak_auth

 

 3、不知道用户名和密码,我选择随便输入一个试试看,他却提示我这个,意思就是告诉我让我用管理员登录,好的,名字是admin,密码不知道是啥

XCTF练习题---WEB---weak_auth

4、我们再试试看,用户名admin,密码随便输入一个,提示我密码错误,没办法了,上Burp进行个暴力破解

XCTF练习题---WEB---weak_auth

 

 5、设置好代理,拦截一下这个网页进行暴力破解

XCTF练习题---WEB---weak_auth

6、选择行动,发送到inteuder,跳转到测试器准备进行暴力破解,进入位置,选择狙击手(Sniper),再跳转到有效载荷(payload)中,添加暴力破解字典,准备攻击

XCTF练习题---WEB---weak_auth

7、开始攻击,跑字典进行破解,这时候我们发现有一条123456的密码返回的长度不太一样,可能就是这个密码,输入一下试试看。跳转页面了,可能是答案

XCTF练习题---WEB---weak_auth

XCTF练习题---WEB---weak_auth

 

 

 

8、答案正确,提交,完成

XCTF练习题---WEB---weak_auth

 

 

上一篇:C++11:20weak_ptr弱引用的智能指针


下一篇:Coach Shane's Daily English Dictation 1-4