首页 > Web开发 > 详细

CTFHUB-web-基础认证

时间:2020-12-12 18:39:30      阅读:70      评论:0      收藏:0      [点我收藏+]

进入页面

 

技术分享图片

点击click页面弹出一个登录框

技术分享图片

 

burp抓一下包

技术分享图片

 

 base64解码

技术分享图片

 

 

 发现解码后的信息正是我们登陆框输入的账号密码

想到题目的附件,尝试爆破

规范payload

技术分享图片

 

 

技术分享图片

 

技术分享图片

 

 爆破成功并在响应头中拿到flag

技术分享图片

 

 

 

收获:进一步了解了bp的爆破模块

 

CTFHUB-web-基础认证

原文:https://www.cnblogs.com/xiaobai141/p/14124979.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!