CTFHUB-web-基础认证

进入页面

 

CTFHUB-web-基础认证

点击click页面弹出一个登录框

CTFHUB-web-基础认证

 

burp抓一下包

CTFHUB-web-基础认证

 

 base64解码

CTFHUB-web-基础认证

 

 

 发现解码后的信息正是我们登陆框输入的账号密码

想到题目的附件,尝试爆破

规范payload

CTFHUB-web-基础认证

 

 

CTFHUB-web-基础认证

 

CTFHUB-web-基础认证

 

 爆破成功并在响应头中拿到flag

CTFHUB-web-基础认证

 

 

 

收获:进一步了解了bp的爆破模块

 

CTFHUB-web-基础认证

上一篇:npm install express [..................] / idealTree:project: sill idealTree bui site:blog.csdn.net


下一篇:js中特殊的宏任务