【慕伏白】CTFHub 技能树学习笔记 -- Web 之密码口令

文章目录

  • [1 弱口令](#1 弱口令)
  • [2 默认口令](#2 默认口令)

1 弱口令

  1. 打开链接,如下图所示;
  1. 盲猜常用用户名 admin ,密码随便输入一个,使用 Burp 拦截后,发送到 Intruder ,如下图所示;
  1. 添加 payload ,以及密码本,如下图所示;

密码本在前面几关就已经提供了,详见 【慕伏白】CTFHub 技能树学习笔记 -- Web 前置技能之HTTP协议

或使用自己的密码本,自行准备;

  1. 点击 开始攻击 后,可以看到返回值全为 200 ,但是长度还是会有区别的,爆破得到结果,如下图所示;
  1. 右键发送到 Repeater ,如下图所示;
  1. 发送报文后,即可收到返回值,如下图所示;

2 默认口令

  1. 打开链接,是 eYou 的登陆界面,如下图所示;
  1. 根据查询可以得到默认网关密码,但是个人在网上没有搜到相关信息,全是教程内部的截图,蹲大佬发链接;

在这里使用 CTFHUB 官方教程中的提示

shell 复制代码
admin:+-ccccc
eyougw:admin@(eyou)
eyouuser:eyou_admin
  1. 输入用户名密码即可发现 flag ,如下图所示;
相关推荐
执笔论英雄2 小时前
【大模型学习cuda】入们第一个例子-向量和
学习
wdfk_prog2 小时前
[Linux]学习笔记系列 -- [drivers][input]input
linux·笔记·学习
ouliten2 小时前
cuda编程笔记(36)-- 应用Tensor Core加速矩阵乘法
笔记·cuda
孞㐑¥3 小时前
算法——BFS
开发语言·c++·经验分享·笔记·算法
Gary Studio4 小时前
rk芯片驱动编写
linux·学习
mango_mangojuice4 小时前
Linux学习笔记(make/Makefile)1.23
java·linux·前端·笔记·学习
工程师老罗4 小时前
YOLOv1 核心知识点笔记
笔记·yolo
lingggggaaaa4 小时前
安全工具篇&动态绕过&DumpLsass凭据&Certutil下载&变异替换&打乱源头特征
学习·安全·web安全·免杀对抗
PP东4 小时前
Flowable学习(二)——Flowable概念学习
java·后端·学习·flowable
学电子她就能回来吗4 小时前
深度学习速成:损失函数与反向传播
人工智能·深度学习·学习·计算机视觉·github