CTFHub技能樹web(持續更新)--web前置技能(HTTP協議)--基礎認證

基礎認證 打開界面,發現有一個附件: 下載下來裏面是一個字典,我們先不管 點擊click會出現一個登陸界面: 隨便輸入一個用戶名和密碼發現什麼都沒有,抓包進行嘗試: 在這裏有一個我們剛纔登陸的界面,請求包裏有一個認證,將認證信息後面的base64解碼後,發現就是我們剛剛輸入的用戶名和密碼,這時候想到了剛纔的字典,那我們接下來就是進行爆破: 將用戶名定義成admin並添加分隔符 將後面的添加上我們的
相關文章
相關標籤/搜索