作者:随波逐流
Bugku WEB
不管它是什么,先用[随波逐流]Web安全工具扫描
访问
http://160.202.254.160:10786/shell.php
看一下源代码中密码框字段名
pass
点击密码爆破
密码字段名改成pass,点爆破
发现密码: hack
flag{a4d1703e68fa73ea185979c4f26220f0}
-------------------------------------------
软件发布网址:http://www.1o1o.xyz
微信公众号:长弓三皮
--------------------------------------------
你若喜欢,为“长弓三皮”点个赞和在看哦
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




发表评论