bugkuweb题——网站被黑

 先用御剑扫描后台——扫描出http://114.67.246.176:13687/shell.php——打开链接——出现界面需要输入一个PASS——使用burp爆破出密码

burp爆破:sent to intruder,字典选择burp自带字典进行爆破,等待一段时间,即出现密码hack

在界面输入密码得出flag

 

bugkuweb题——网站被黑

 

上一篇:Lab: Blind OS command injection with out-of-band interaction基于OAST的OS命令盲注靶场复盘


下一篇:Lab: Stored XSS into anchor href attribute with double quotes HTML-encoded:将 XSS 存储到href带有双引号 HTML 编