CTFhub—弱密码(web)

CTFhub—弱密码(web)

进入环境—后台登陆界面
在这里插入图片描述
浏览其设置代理,burpsuite开启拦截
在这里插入图片描述
拦截成功,右键发送给intruder(测试器)
在这里插入图片描述
add 添加账号密码两个参数,并更改攻击方式为Cluster bomb(第四种)
在这里插入图片描述
给账号,密码这两个参数添加需要使用的字典
在这里插入图片描述
右上角 Start attack 开始攻击
在这里插入图片描述
攻击完成,获得账号密码 admin/admin123 查看响应包获得flag.
也可以用爆破出来的账号密码登录获得flag
在这里插入图片描述

登录获得flag.
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/weixin_46329243/article/details/112884065