Web15-网站被黑

题目提示后门,点进网站提示网站存在漏洞,其他没什么内容

使用view-source:http://117.72.52.127:16075/,强制查看源代码也没有发现什么

Dirsearch一下网站目录,发现一个shell.php文件,根据题目的后门提示,flag的线索应该是在这里面。

bash 复制代码
python dirsearch.py -u http://117.72.52.127:16075/

访问shell.php网页,发现是一个输入密码的网页

随便输了一个密码,显示一个提示,木马?

查看源代码也没有什么东西,使用弱口令也不行,尝试sql注入也不是

这个和本地管理员那个题有点像,那个提示是IP禁用,必须使用本地管理员IP。

尝试使用BP抓包,change request method 修改POST模式,添加XXF头

bash 复制代码
X-Forwarded-For: 127.0.0.1

使用BP进行密码爆破

可以使用BP自带的密码库,也可以下载密码库进行爆破

根据响应长度查看爆破结果,和其他响应长度不一样的就是爆破成功,得到密码是hack

查看响应,最终得到flag

相关推荐
迎仔36 分钟前
11-云网络与混合云运维:弹性数字世界的交通管理
网络·安全·web安全
pitch_dark41 分钟前
渗透测试系统基础篇——kali系统
网络·安全·web安全
独行soc1 小时前
2026年渗透测试面试题总结-20(题目+回答)
android·网络·安全·web安全·渗透测试·安全狮
黑客老李12 小时前
web渗透实战 | js.map文件泄露导致的通杀漏洞
安全·web安全·小程序·黑客入门·渗透测试实战
liann1191 天前
3.1_网络——基础
网络·安全·web安全·http·网络安全
独行soc1 天前
2026年渗透测试面试题总结-17(题目+回答)
android·网络·安全·web安全·渗透测试·安全狮
独行soc1 天前
2026年渗透测试面试题总结-18(题目+回答)
android·网络·安全·web安全·渗透测试·安全狮
旺仔Sec1 天前
一文带你看懂免费开源 WAF 天花板!雷池 (SafeLine) 部署与实战全解析
web安全·网络安全·开源·waf
迎仔2 天前
04-网络安全基础:数字世界的防盗门与守卫
网络·安全·web安全
老百姓懂点AI2 天前
[网络安全] 自动化渗透测试:智能体来了(西南总部)AI agent指挥官的攻击链构建与AI调度官的靶场编排
人工智能·web安全·自动化