CTF-PHP一句話木馬

首先看一下題目 他是提示讓你輸入一個4位數的密碼   使用burp進行密碼爆破   我們使用burp來自動生成一個所有以4位數組成的密碼   經過一段時間的爆破發現他的返回值都爲192個字節,無法區別正確的密碼。  尋求大佬的求助得知,遇到這種情況時,在burp的intruder 選項中有個Grep-Extract 模塊可以提取錯誤的返回包,從而得知正確的密碼。  現在就可以找到正確的密碼了  
相關文章
相關標籤/搜索