练习 20 Web [HCTF 2018]admin

本题由于GitHub上的源码已经不见了,看了wp也没法复现,只用用保利破解的方式做题。
其他方法还有:
Flask Session 伪造
https://blog.csdn.net/qq_46918279/article/details/121294915

暴力破解

打开后看到右上角有菜单栏

然后进入register界面

输入admin 111 以及验证码

会提示username已被注册

说明admin这个username肯定是要用的

万能密码 1'or'1 无效 不是sql注入

我们默认用户名为admin

用burp开始字典爆破password

如果字典里有'123'的话,会发现响应的长度不一样

flag{5568980b-ab06-4c33-be8d-b7d0a2d16b31}

相关推荐
半生过往23 分钟前
2025 前端动效实战指南:Vue Bits & React Bits 深度拆解(功能 / 复用 / 高频问题处理)
前端·vue.js·react.js
程序员包打听26 分钟前
Vitest 4.0 重磅发布:Browser Mode 正式稳定,前端测试进入新纪元
前端
BumBle27 分钟前
UniApp 多页面编译优化:编译时间从10分钟到1分钟
前端
星链引擎30 分钟前
大语言模型的技术突破与稳定 API 生态的构建
前端
还是大剑师兰特30 分钟前
TypeScript 面试题及详细答案 100题 (71-80)-- 模块与命名空间
前端·javascript·typescript
zzzyulin30 分钟前
huggingface transformers调试问题--加载本地路径模型时pdb断点消失
python·transformer
BumBle31 分钟前
使用 SortableJS 实现vue3 + Element Plus 表格拖拽排序
前端·vue.js·element
玉宇夕落31 分钟前
HTML5 音乐敲击乐静态界面
前端
海在掘金6112731 分钟前
告别"拼写错误":TS如何让你的代码"字字精准"
前端
用户479492835691532 分钟前
什么是XSS攻击,怎么预防,一篇文章带你搞清楚
前端·javascript·安全