【慕伏白】CTFHub 技能树学习笔记 -- Web 之密码口令

文章目录

  • [1 弱口令](#1 弱口令)
  • [2 默认口令](#2 默认口令)

1 弱口令

  1. 打开链接,如下图所示;
  1. 盲猜常用用户名 admin ,密码随便输入一个,使用 Burp 拦截后,发送到 Intruder ,如下图所示;
  1. 添加 payload ,以及密码本,如下图所示;

密码本在前面几关就已经提供了,详见 【慕伏白】CTFHub 技能树学习笔记 -- Web 前置技能之HTTP协议

或使用自己的密码本,自行准备;

  1. 点击 开始攻击 后,可以看到返回值全为 200 ,但是长度还是会有区别的,爆破得到结果,如下图所示;
  1. 右键发送到 Repeater ,如下图所示;
  1. 发送报文后,即可收到返回值,如下图所示;

2 默认口令

  1. 打开链接,是 eYou 的登陆界面,如下图所示;
  1. 根据查询可以得到默认网关密码,但是个人在网上没有搜到相关信息,全是教程内部的截图,蹲大佬发链接;

在这里使用 CTFHUB 官方教程中的提示

shell 复制代码
admin:+-ccccc
eyougw:admin@(eyou)
eyouuser:eyou_admin
  1. 输入用户名密码即可发现 flag ,如下图所示;
相关推荐
程序员大雄学编程9 小时前
「机器学习笔记7」决策树学习:从理论到实践的全面解析(上)
笔记·决策树·机器学习
larry_dongy9 小时前
【学习记录】vscode+ros2+cpp调试
vscode·学习
递归不收敛9 小时前
吴恩达机器学习课程(PyTorch适配)学习笔记:1.5 决策树与集成学习
pytorch·学习·机器学习
菜鸟‍10 小时前
【论文学习】2025年图像处理顶会论文
图像处理·人工智能·学习
Logintern0910 小时前
【学习篇】Redis 分布式锁
redis·分布式·学习
聪明的笨猪猪10 小时前
Java Spring “Bean” 面试清单(含超通俗生活案例与深度理解)
java·经验分享·笔记·面试
A9better10 小时前
嵌入式开发学习日志38——stm32之看门狗
stm32·嵌入式硬件·学习
bnsarocket10 小时前
Verilog和FPGA的自学笔记3——仿真文件Testbench的编写
笔记·fpga开发·verilog·自学
丰锋ff11 小时前
2025 年真题配套词汇单词笔记(考研真相)
笔记·考研
Vizio<13 小时前
《基于 ERT 的稀疏电极机器人皮肤技术》ICRA2020论文解析
论文阅读·人工智能·学习·机器人·触觉传感器