百度杯」CTF比賽 九月場 123

1、打開題目 得到一個登錄界面 2、ctrl+u 得到作者提示 嘗試在URL裏訪問user.php 發現沒有什麼反應 則嘗試一下user.php.bak .bak後綴的文件 意思是備份文件 基本與源文件相同 訪問後 跳出一個下載框 我們下載此文件 打開之後發現 是一些名字 所以把這個文件當作字典 進行爆破 3、我們先隨便輸入以下用戶名和密碼 用bp抓包 清除一下變量 模式選擇攻城錘 根據提示 我們
相關文章
相關標籤/搜索