首先看一下題目
他是提示讓你輸入一個4位數的密碼

使用burp進行密碼爆破

我們使用burp來自動生成一個所有以4位陣列成的密碼

經過一段時間的爆破發現他的回傳值都為192個位元組,無法區別正確的密碼,

尋求大佬的求助得知,遇到這種情況時,在burp的intruder 選項中有個Grep-Extract 模塊可以提取錯誤的回傳包,從而得知正確的密碼,

現在就可以找到正確的密碼了

使用菜刀連接木馬
因題意得知他是一個一句話木馬題目,所以我們嘗試使用菜刀連接該頁面,密碼為爆破出來的5276密碼,

連接成功

接下來資訊收集一下找到了他的資料庫用戶和密碼

使用資料庫管理工具,配置資料庫,連接到該資料庫,

在資料庫中找到了ctf表 但是無法查看該表中資料,

提取Flag
撰寫查詢陳述句后成功得到flag (查詢陳述句為:SELECT * FROM flag)


轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/57056.html
標籤:其他
上一篇:滲透測驗學習 二十七、內網滲透
下一篇:配置簡單的單臂路由實作網路通信
