Web15-网站被黑

题目提示后门,点进网站提示网站存在漏洞,其他没什么内容

使用view-source:http://117.72.52.127:16075/,强制查看源代码也没有发现什么

Dirsearch一下网站目录,发现一个shell.php文件,根据题目的后门提示,flag的线索应该是在这里面。

bash 复制代码
python dirsearch.py -u http://117.72.52.127:16075/

访问shell.php网页,发现是一个输入密码的网页

随便输了一个密码,显示一个提示,木马?

查看源代码也没有什么东西,使用弱口令也不行,尝试sql注入也不是

这个和本地管理员那个题有点像,那个提示是IP禁用,必须使用本地管理员IP。

尝试使用BP抓包,change request method 修改POST模式,添加XXF头

bash 复制代码
X-Forwarded-For: 127.0.0.1

使用BP进行密码爆破

可以使用BP自带的密码库,也可以下载密码库进行爆破

根据响应长度查看爆破结果,和其他响应长度不一样的就是爆破成功,得到密码是hack

查看响应,最终得到flag

相关推荐
Best-Wishes5 小时前
好靶场杯第一届-古法 流量包分析
计算机网络·web安全·安全威胁分析
2601_9620725010 小时前
网络安全防护指南:筑牢网络安全防线(510)
安全·web安全·php
Bruce_Liuxiaowei18 小时前
2026年8月第4周网络安全形势周报
人工智能·安全·web安全·智能体
HackTwoHub19 小时前
Butter_Cookie 黄油曲奇|浏览器渗透插件,云存储检测、XSS、SQL 注入一站式 Web 安全测试工具
前端·sql·安全·web安全·网络安全·自动化·xss
Sagittarius_A*19 小时前
【好靶场】报错注入-sql注入-数字型
数据库·sql·web安全·sql注入
Rain的Java大神之路1 天前
PC版网站被狂刷怎么处理
java·数据库·redis·后端·mysql·web安全·运维开发
白猫不黑2 天前
运维如何转安全(个人经验篇)
运维·学习·安全·web安全·网络安全·信息安全
白猫不黑2 天前
网络空间安全/信息安全专业学习规划(超级详细版)
运维·学习·安全·web安全·网络安全·信息安全
CDN3602 天前
CDN 加速与网络安全服务解析
安全·web安全