BugKu Web渗透之需要管理员

启动场景,打开网页,显示如下:

一般没有上面头绪的时候,就是两步:右键查看源代码 和 扫描网站目录。

步骤一:

右键查看源代码 和 扫描网站目录。

右键查看源代码没有发现异常。

于是扫描网站目录,在kali中直接用dirsearch去扫描。

bash 复制代码
dirsearch -u 网址

结果如下:

一定要等到 Task Completed的提示出来,这样才是扫描完成。

看到扫描结果后,发现该网站有robots.txt。

步骤二:

查看robots.txt,结果如下:

看起来,可以查看resusl.php。

步骤三:

查看resusl.php。

看到这边显示如果$_GET[x]是密码的话,后面省略了。我们可以猜测,如果x的值是密码就可以了。

步骤四:

猜测密码。

首先,我猜测是不是下方的IP地址。于是拼接成:117.72.52.127:12807/resusl.php?x=14.153.247.134。结果还是不对。

于是我又猜测密码会不会是管理员,admin。因为题目给了提示。于是尝试拼接网址:

117.72.52.127:12807/resusl.php?x=admin

结果flag出现。

我本来还准备进行爆破的,结果没想到做出来了。感觉这题应该叫弱密码呀。管理员,让我想到其他地方去了。

相关推荐
toradexsh2 小时前
Yocto meta-toradex-security layer 使用 TI AM62 安全启动功能
linux·安全·arm·ti·am62
上单带刀不带妹7 小时前
前端安全问题怎么解决
前端·安全
rockmelodies8 小时前
【PHP安全】免费解密支持:zend52、zend53、zend54好工具
开发语言·安全·php
云祺vinchin11 小时前
云祺容灾备份系统阿里云对象存储备份与恢复实操手册
网络·安全·数据安全
知孤云出岫12 小时前
网络安全渗透攻击案例实战:某公司内网为目标的渗透测试全过程
安全·web安全
心 一13 小时前
Linux服务器安全自动化审计实战:一键扫描账户/网络/进程/计划任务风险(附开源脚本)
linux·服务器·安全
求知摆渡13 小时前
「误报木马」:一次安全告警的复盘与思考
运维·后端·安全
德迅云安全-如意14 小时前
关于网络安全等级保护的那些事
网络·安全·web安全
就叫年华吧丶14 小时前
情况:后端涉及到异步操作,数据还没更新完就直接向前端返回success的结果。
java·后端·安全·线程·
闲看云起16 小时前
如何将多台电脑用统一账户连接服务器
服务器·安全·ssh