攻防世界weak_auth

##攻防世界weak_auth

先随意输入尝试,会出现
在这里插入图片描述
因此,admin就是用户名,此时只需要知道密码就可以了
重新打开后,用burp suite抓包,再随意输入任意账号密码,回车,在burp suite中可以看到有一个URL为check.php,将其发送给intruder
在这里插入图片描述
再将用户名改为admin,password不用管,只爆破password就行了
在这里插入图片描述
再在有效载荷选项中,载入下载好的字典
在这里插入图片描述
最后点击测试器,开始攻击
在这里插入图片描述
找到长度为437的就为密码了
在这里插入图片描述
将密码填入,就找到flag了

posted @ 2021-11-23 14:41  森sen  阅读(183)  评论(0)    收藏  举报