第九题:weak_auth

知识共享许可协议 Creative Commons

第九题:weak_auth

在这里插入图片描述

目标:

了解弱口令,掌握爆破方法

Writeup

(1)打开目标网址,发现需要登陆,于是我们输入账号密码信息
在这里插入图片描述
(2)于是我们随便输入一个账号密码登陆测试,出现如下所示
在这里插入图片描述
(3)看到上图所示,我们使用admin账户进行登陆,密码自己猜一个(这里我猜的是admin)
在这里插入图片描述
(4)结果也是失败,但是从结果显示可以看出,我们可以对密码进行爆破
在这里插入图片描述
(5)我们查看了check.php的源代码,从中更加确定了我们对password进行爆破的决定
在这里插入图片描述
(6)这里我们使用burpsuite进行爆破
提供别人github中的一个字典,当然,你们也可以自己创建一个字典,越强大越好~

https://github.com/rootphantomer/Blasting_dictionary

(7)好了,切入正题,盘它
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/qq_41617034/article/details/91811624