【慕伏白】CTFHub 技能树学习笔记 -- Web 之密码口令

文章目录

  • [1 弱口令](#1 弱口令)
  • [2 默认口令](#2 默认口令)

1 弱口令

  1. 打开链接,如下图所示;
  1. 盲猜常用用户名 admin ,密码随便输入一个,使用 Burp 拦截后,发送到 Intruder ,如下图所示;
  1. 添加 payload ,以及密码本,如下图所示;

密码本在前面几关就已经提供了,详见 【慕伏白】CTFHub 技能树学习笔记 -- Web 前置技能之HTTP协议

或使用自己的密码本,自行准备;

  1. 点击 开始攻击 后,可以看到返回值全为 200 ,但是长度还是会有区别的,爆破得到结果,如下图所示;
  1. 右键发送到 Repeater ,如下图所示;
  1. 发送报文后,即可收到返回值,如下图所示;

2 默认口令

  1. 打开链接,是 eYou 的登陆界面,如下图所示;
  1. 根据查询可以得到默认网关密码,但是个人在网上没有搜到相关信息,全是教程内部的截图,蹲大佬发链接;

在这里使用 CTFHUB 官方教程中的提示

shell 复制代码
admin:+-ccccc
eyougw:admin@(eyou)
eyouuser:eyou_admin
  1. 输入用户名密码即可发现 flag ,如下图所示;
相关推荐
其实防守也摸鱼8 小时前
面试常问问题总结--护网蓝队方向
网络·笔记·安全·面试·职场和发展·护网·初级蓝队
nashane8 小时前
HarmonyOS 6学习:页面跳转弹窗状态保持全解析
学习·华为·harmonyos·harmonyos 5
山楂树の8 小时前
图像标注大坑:img图片 + Canvas 叠加标注,同步放大后标注位置偏移、对不齐?详解修复方案及亚像素处理原理
前端·css·学习·canva可画
小郑加油9 小时前
python学习Day10天:列表进阶 + 内置函数 + 代码简化
开发语言·python·学习
z19408920669 小时前
Word题库转结构化:告别换行、选项与答案乱象
经验分享·笔记·语音识别
Bechamz10 小时前
大数据开发学习Day23
大数据·学习·ajax
坚持就完事了10 小时前
YARN资源管理器
大数据·linux·hadoop·学习
泽克10 小时前
3.4 智能化系统工程施工技术
笔记
南境十里·墨染春水11 小时前
C++笔记 forward完美转发
开发语言·c++·笔记
吃着火锅x唱着歌11 小时前
深度探索C++对象模型 学习笔记 第四章 Function语意学(2)
c++·笔记·学习