首页 > Web开发 > 详细

Hack The Box Web Pentest 2017

时间:2019-07-31 10:41:00      阅读:131      评论:0      收藏:0      [点我收藏+]

[20 Points] Lernaean [by [Arrexel]

问题描述:

Your target is not very good with computers. Try and guess their password to see if they may be hiding anything!

技术分享图片

网站首页登陆界面

技术分享图片

根据提示进行密码猜解

技术分享图片

BP爆破得到密码,同时在响应包里面得到flag

技术分享图片

[30 Points] Cartographer [by Arrexel]

问题描述:

Some underground hackers are developing a new command and control server. Can you break in and see what they are up to?

技术分享图片

因为不知道账号没办法爆破,先使用bp扫描,发现存在高危漏洞

技术分享图片

技术分享图片

可以看到是一个简单的布尔盲注,万能密码得到提示

技术分享图片

提示Under Construction

技术分享图片

可能是文件读取,尝试将home替换为flag,读取得到flag

技术分享图片

 

Hack The Box Web Pentest 2017

原文:https://www.cnblogs.com/qftm/p/11257493.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!