当前位置: 首页 > news >正文

一家只做特卖的网站导购网站怎么做有特色

一家只做特卖的网站,导购网站怎么做有特色,游戏建模师工资一般多少,响应式外贸建站启动场景,打开网页,显示如下: 目前没有看出任何异常。 步骤一: 右键查看源代码。源代码较多,也没发现异常。 步骤二: 用dirsearch扫描网站目录。 如图: 看起来shell.php很可疑。 步骤三&…

启动场景,打开网页,显示如下:

目前没有看出任何异常。

步骤一:

右键查看源代码。源代码较多,也没发现异常。

步骤二:

用dirsearch扫描网站目录。

如图:

看起来shell.php很可疑。

步骤三:

查看shell.php页面和源代码。

网页如图:

源代码没有发现异常。

步骤四:

shell.php这个页面需要密码,继续查看其他页面,看有没有哪个页面有写出密码的。

但是最后没有发现。

步骤五:

用burpsuite去爆破密码。我用的是burpsuite自带的字典。(其实就是自己选择爆破的位数和爆破的字母和数字,一个个去组合。)bp爆破速度很慢。等了很久,终于爆破出来,密码是hack。

如何使用burpsuite自带字典去爆破:

1.Payload sets 中 payload type 选择 brute forcer(暴力破解);

2.Payload settings,选择你想要爆破的字母和数字。如果你需要用数字爆破,那么写上0123456789,如果需要小写字母爆破,就写上26个小写英文字母。

3.Payload settings,选择最短的爆破长度 Min length 和最长爆破长度 Max length。比如最短写上4,最长写上6,那么就是爆破长度为4,5,6的密码。

具体参考下图,图中我是只爆破了小写英文字母,长度仅为4的密码:

最后结果查找长度不同的,一般就是爆破成功。

步骤六:

最后在shell.php页面尝试爆破出来的密码。flag出现。

完毕!

http://www.dtcms.com/a/539643.html

相关文章:

  • php网站开发实例教程源码游戏评测网站怎么做
  • 社交信息共享网站开发外包网站域名优势
  • 青海省住房和城乡建设部网站win7一键优化工具
  • 网站建设有哪些家企业如何做好网站运营
  • 建设银行手机版官方网站下载wordpress 豆瓣电台
  • 阿里网站制作需要多少钱昌平做网站的公司
  • 百度不收录哪些网站吗企业标志logo
  • 免费行情软件app网站大全下载免费长春哪有做网站公司
  • 安徽省建设厅网站打不开网站托管费
  • 沈阳建网站简捷的网站
  • wordpress快站怎么样WORDPRESS 土木坛子
  • 做网站的几个步骤企业所得税优惠政策最新2023规定公告
  • 怎么做网站滑动图片部分百度地图导航2021最新版
  • 专业网站设计制作费用云南省建设厅网站职称评审
  • wap网站开发流程要做网站
  • 网站企业业务员怎么做康保网站制作
  • 深圳国外网站设计进入网上商城
  • 深圳定制开发网站不用下载qq在线qq登录聊天
  • 双语网站后台怎么做网站建设预付款
  • 企业建站模板价格广州海珠做网站
  • 服装行业网站建设比较好沧州网站建设 熊掌号
  • 浙江立鹏建设有限公司网站aso排名优化
  • 在建工程查询网站360广告联盟怎么做网站
  • 网站建设教程资源市场推广方式有哪几种
  • Hdi做指数网站wordpress 效果
  • aspcms手机网站模板江苏网站建设价格
  • 建设网站最好的软件华为云域名注册
  • 顺德电子商务网站建设百度竞价推广托管
  • 免费的创建个人网站制作灯笼英语
  • 个人网站设计规划视觉营销网站