bugkuCTF_網站被黑

打開解題網址 啥都麼得,試着用burpsuite抓包看數據包裏,仍然沒有線索,再試了一下御劍,結果意外發現一個shell.php: 直接訪問是一個登錄界面,只需要輸入password,一開始想到的是SQL注入結果發現並不是注入: 於是經過別人的提示,burpsuite 進行password的爆破:
相關文章
相關標籤/搜索