– 作者:Johnson666

1604226805_5f9e8ef5b9782f86c75a4.png!small

1、首先进入题目,题目直接提示“你的网站存在漏洞,请及时修复!”这几个字,那必须要进行后台扫描了。这里我用到了dirsearch和御剑。

1604226986_5f9e8faa2375bca3a0ac9.png!small1604227061_5f9e8ff51cd1b521d3ead.png!small1604227087_5f9e900f001b4e7806def.png!small

2、这里可以看到用dirsearch和御剑扫描出来的地址不一样。御剑还多了一个shell.php,这个是解题的关键。从这里可以推断出我的dirsearch里跑的字典没有御剑里的字典全面。后来我把shell.php补充到了dirsearch里的字典后,这两个就都有了。但是不得不说,这两个工具都贼好用呀

1604226986_5f9e8faa2375bca3a0ac9.png!small1604227175_5f9e90671dc1b082c31c3.png!small

3、接下来在URL里输入shell.php,便返回了该后门

1604227281_5f9e90d12ef2fe3137dd0.png!small

4、这里直接用burp suite进行爆破

1604227376_5f9e9130542d66d3f7322.png!small

5、通过点击Action或者直接右键发送到burp里的intruder模块里,Attack type选择Sniper

1604227412_5f9e91540dd9948e6f438.png!small

6、用上我的弱口令字典,开始攻击,接下来就是静静地等待了

1604227575_5f9e91f77e547f6a26ec9.png!small

7、最后得到结果是hack,那咱就在PASS:里输入,最后得到flag,顺利完结

1604227605_5f9e9215bb632968f4df5.png!small

总结:多刷题,一定要完善自己的字典!

来源:freebuf.com 0000-00-00 00:00:00 by: Johnson666

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论