スイートげっぷアプリケーションの例

1. bugku質問8 -あなたはそれを停止する必要が

ここに画像を挿入説明
げっぷの傍受・ページで絶えずリフレッシュインタフェースのタイトルは、
ここに画像を挿入説明
パッケージが、見られるように同じではありません上がるクリックし続け傍受しました
ここに画像を挿入説明

2. bugku質問12 -ファーストクラス

ここに画像を挿入説明
見た目にポイントは、何もありませんでした
ここに画像を挿入説明
げっぷスイートEtherealのを使用することを
ここに画像を挿入説明
ここに画像を挿入説明

3. bugku 13の質問-ウェブサイトがハッキングされました

どのような操作インターフェース入力することはできません
ここに画像を挿入説明
剣を使用しても、PHPがあるかどうかを確認するためにスキャンを
ここに画像を挿入説明
ここに画像を挿入説明
パスワードに必要な何かを入力しない
ここに画像を挿入説明
パスワードを爆破げっぷ、パスワードだけ、そのキャプチャ失う開き
ここに画像を挿入説明
、選択したパスワード辞書を、攻撃を開始する]をクリック

この場合には、辞書の内容は、パスワードをブラストを開始し、戻り長さはときに、他の不整合のパスワード見つかった
ここに画像を挿入説明
際にパスワードのフラグを
ここに画像を挿入説明

4. bugku質問14 -システム管理者

何気なく無効にIPへのユーザ名とパスワードのプロンプト入力し
ここに画像を挿入説明
、最後にソースコードにbase64エンコード、test123のデコード、パスワード与えることが判明
ここに画像を挿入説明
-----ローカルIPユーザ名とパスワードのtest123管理、オープンブラストげっぷを入力すると、鍛造X-Forwarded-を-for:127.0.0.1
ここに画像を挿入説明
ここに画像を挿入説明

5. bugku 17タイトル-ビューフラグにパスワードを入力します。

ここに画像を挿入説明
ここに画像を挿入説明
決定的なげっぷのブルートフォース
ここに画像を挿入説明
5桁の数字のパスワードの数あるため、10000から99999からテスト選挙番号を入力...
ここに画像を挿入説明
テストが完了した18億回、長い時間を経験し、暗証番号の長さは一貫性のないリターンを見つけました
ここに画像を挿入説明
ここに画像を挿入説明

リリース9件のオリジナルの記事 ウォンの賞賛0 ビュー120

おすすめ

転載: blog.csdn.net/weixin_46176911/article/details/104118635