当前位置: 首页 > news >正文

CTF-show WEB入门--web21

上一阶段的信息泄露已经全部完结了,下一阶段的爆破也由此开始啦~~~

下面让我们看看web21,这题是个经典的爆破问题

老样子我们先打开题目,查看题目提示:

我们可以看到题目提示为:

爆破什么的,都是基操

还有这题题目给了一个附件,我们下载下来 ,可以发现这是一个最新网站后台密码破解字典:

然后我们打开题目链接:

发现这是一个登陆表单,然后我们抓包,可以看到:

我们分析数据包,可以看到类似base64编码的密文,我们尝试解密,发现还真是:

可以看到正好是我们刚才随手瞎填的账号与密码,我们把这个数据包发送到Intruder模块准备进行爆破。因为数据包采用的格式为username:password的格式,所以我们爆破也要采用这种形式

所以我们先把这个字段作为一个爆破的点:

然后我们转到payloads模块里,按这个图来就好:

上图步骤3的position的字段1的意思为用户名,加入用户名字典(这题默认为admin)

我们在上图步骤4的ADD框中输入admin然后点击回车即可

上图步骤3的position的字段2我们加入拼接方式:

我们在上图步骤4的ADD框中输入:然后点击回车即可

上图步骤3的position的字段3的意思为密码,我们加入密码字典(题目中下载下来的)

我们点击Load,然后选择我们下载下来的密码字典即可:

还有因为题目里的字段进行了base64编码,所以我们也要进行base64编码:

像我这样即可,最后一步我们需要取消url编码

如下图,取消勾选:

然后就可以进行爆破啦~

点击Start attack:

我们可以看到一个状态码为200与众不同,我们就点击看看:

然后就找到了我们的flag,然后这题也就完美解决啦~~~

相关文章:

  • Oracle分析SQL执行调优
  • 为什么说Python语法简单?
  • Redis核心技术与实战【学习笔记】 - 28.Redis 6.0新特性(多线程、客户端缓存与安全)
  • NLP_词的向量表示Word2Vec 和 Embedding
  • MySQL 用户管理
  • 基于SSM的便民自行车管理系统的开发与实现(有报告)。Javaee项目。ssm项目。
  • 如何从dockerhub 中运行一个简单项目
  • 基于单片机的智能寻光小车设计
  • P4408 [NOI2003] 逃学的小孩
  • C++ 11新特性之tuple
  • linux上部署ftp服务
  • Python:批量url链接保存为PDF
  • Flink 1.18.1的基本使用
  • 全面理解jvm
  • 板块零 IDEA编译器基础:第二节 创建JAVA WEB项目与IDEA基本设置 来自【汤米尼克的JAVAEE全套教程专栏】
  • 「前端」从UglifyJSPlugin强制开启css压缩探究webpack插件运行机制
  • 4月23日世界读书日 网络营销论坛推荐《正在爆发的营销革命》
  • Bootstrap JS插件Alert源码分析
  • Codepen 每日精选(2018-3-25)
  • Essential Studio for ASP.NET Web Forms 2017 v2,新增自定义树形网格工具栏
  • leetcode-27. Remove Element
  • pdf文件如何在线转换为jpg图片
  • SpringCloud集成分布式事务LCN (一)
  • 经典排序算法及其 Java 实现
  • 两列自适应布局方案整理
  • 前端攻城师
  • 算法之不定期更新(一)(2018-04-12)
  • 栈实现走出迷宫(C++)
  • 从如何停掉 Promise 链说起
  • ​3ds Max插件CG MAGIC图形板块为您提升线条效率!
  • ​queue --- 一个同步的队列类​
  • ​RecSys 2022 | 面向人岗匹配的双向选择偏好建模
  • !!【OpenCV学习】计算两幅图像的重叠区域
  • "无招胜有招"nbsp;史上最全的互…
  • #{}和${}的区别?
  • #每日一题合集#牛客JZ23-JZ33
  • (3)STL算法之搜索
  • (4.10~4.16)
  • (9)YOLO-Pose:使用对象关键点相似性损失增强多人姿态估计的增强版YOLO
  • (LeetCode 49)Anagrams
  • (阿里巴巴 dubbo,有数据库,可执行 )dubbo zookeeper spring demo
  • (转) Android中ViewStub组件使用
  • (转)MVC3 类型“System.Web.Mvc.ModelClientValidationRule”同时存在
  • ./和../以及/和~之间的区别
  • .NET Core实战项目之CMS 第一章 入门篇-开篇及总体规划
  • .NET 指南:抽象化实现的基类
  • /etc/skel 目录作用
  • ::before和::after 常见的用法
  • @Query中countQuery的介绍
  • []串口通信 零星笔记
  • [14]内置对象
  • [AHOI2009]中国象棋 DP,递推,组合数
  • [APIO2015]巴厘岛的雕塑
  • [CISCN2021 Quals]upload(PNG-IDAT块嵌入马)
  • [CVPR2021]Birds of a Feather: Capturing Avian Shape Models from Images