暴力破解

七天啊發表於2020-12-17

1.暴力破解(御劍,Burp Suit)

1.1題目連結你的網站被黑了
直接上過程,開啟網頁連結,網頁如圖:
在這裡插入圖片描述
說網站存在漏洞,沒什麼頭緒,拿去讓御劍掃描一下,點選新增選項:
在這裡插入圖片描述
然後將本題連結貼上上去,點選確定
在這裡插入圖片描述
掃描結果出來兩個連結,點選以shell.php連結在此結尾的檔案
在這裡插入圖片描述
看一下該連結,頁面為一個只需輸入密碼的登入頁面
在這裡插入圖片描述
試了幾個密碼出不來,那隻好拿bp來爆破了,開啟bp,在該登入頁面隨意輸入一些數字,bp抓到包之後
在這裡插入圖片描述
點選Actions選擇Send to Intruder,到Intruder選擇需要提交的變數
在這裡插入圖片描述
將Cookie:hibext_instdsigdipv2=1的兩邊的符號的去掉
在這裡插入圖片描述
Payload set選擇1,Payload type選擇Simple list
在這裡插入圖片描述

Options:點選Load…選擇我們想要上傳的密碼字典,一切準備就緒
在這裡插入圖片描述

然後點選左上角的Intruder,選擇Start attack
在這裡插入圖片描述
仔細觀察每一個請求的Length,全部是1125,如果出現哪一項長度不同的,那基本上這個Payload就是我們需要的密碼了
在這裡插入圖片描述
將hack輸入登入框,得到flag
在這裡插入圖片描述

相關文章