CTF论坛

标题: 网站被黑(最新的那道web题) [打印本页]

作者: Catcher    时间: 2018-7-24 10:29
标题: 网站被黑(最新的那道web题)
可以给一点点提示么?整半天还是没思路,求大佬给点方向

作者: Harry    时间: 2018-7-24 11:50
网站被黑肯定有webshell
作者: leixiao    时间: 2018-7-24 14:56
我昨天扫到了shell地址,然后拿burp跑字典跑了一个多小时楞是没跑出来
作者: Catcher    时间: 2018-7-24 15:14
leixiao 发表于 2018-7-24 14:56
我昨天扫到了shell地址,然后拿burp跑字典跑了一个多小时楞是没跑出来

我也扫到了shell地址,正在暴破密码
作者: leixiao    时间: 2018-7-24 17:08
Catcher 发表于 2018-7-24 15:14
我也扫到了shell地址,正在暴破密码

你要是能爆出来的话提醒我一下,thank you
作者: 新手丶    时间: 2018-7-25 23:13
leixiao 发表于 2018-7-24 17:08
你要是能爆出来的话提醒我一下,thank you

密码好像是hack,你的字典太弱了。我一扫就出来了,就几分钟
作者: Catcher    时间: 2018-7-26 09:13
新手丶 发表于 2018-7-25 23:13
密码好像是hack,你的字典太弱了。我一扫就出来了,就几分钟

感谢,尴尬
作者: Ph3mf0lk    时间: 2018-7-30 13:56
新手丶 发表于 2018-7-25 23:13
密码好像是hack,你的字典太弱了。我一扫就出来了,就几分钟

你字典哪里下的能分享一下吗
作者: 落花四月    时间: 2018-8-1 10:07
直接点开就好了https://www.cnblogs.com/lxz-1263030049/p/9397165.html
作者: 落花四月    时间: 2018-8-1 10:07
https://www.cnblogs.com/lxz-1263030049/p/9397165.html你要的都有哦!
作者: ^admin    时间: 2018-8-2 16:35
先御剑扫描后台,然后爆破
作者: ^admin    时间: 2018-8-2 16:36
Ph3mf0lk 发表于 2018-7-30 13:56
你字典哪里下的能分享一下吗

top10000 常见密码都能跑出来
作者: 凤凰    时间: 2018-8-8 16:23
上面的大佬们的思路都挺对,只需要一个强大点的字典就好了
作者: 凤凰    时间: 2018-8-8 16:23
落花四月 发表于 2018-8-1 10:07
直接点开就好了https://www.cnblogs.com/lxz-1263030049/p/9397165.html

你的博客挺漂亮的




欢迎光临 CTF论坛 (https://www.bugku.com/) Powered by Discuz! X3.4