写点什么

WEB21

作者:Lenyi
  • 2022-12-24
    陕西
  • 本文字数:190 字

    阅读完需:约 1 分钟

进入环境,显示要输入账号密码



首先随便输入"用户名"和"密码"这里我们输入 admin / 123,抓包看看



可以看到这里有一段 base64,解密看看



说明这里就是把输入的用户名密码加密成了 base64 用:隔开了接下来开始爆破密码:选中要被爆破的荷载字段



导入题目中给的字典,加入前缀,取消对爆破字符的 url 编码



在这里添加有 flag 头的标记



开始爆破



爆破结束后点击长度排列方式可看到有一个不同长度且回显 200



点击查看回显,即得 flag



发布于: 刚刚阅读数: 3
用户头像

Lenyi

关注

还未添加个人签名 2022-09-21 加入

还未添加个人简介

评论

发布
暂无评论
WEB21_网络安全_Lenyi_InfoQ写作社区