攻防世界weak_auth

1.观察界面

image-20260121151758432

向内随机输入用户名和密码发现失败,打开burpsuite内部浏览器进行抓包

image-20260121151931092

2.选中我们破解的部分image-20260121152030944

选中右键,选择发送到intruder

3.进入intruder查看

image-20260121152214977

添加payload,并进行攻击

记得导入事先准备好的字典(字典可去网络上找)

4.进行攻击第一个点

image-20260121152416201

观察特殊点(长度等)

image-20260121152507149

借此确认用户名为admin

5.同理攻击第二个点

image-20260121153952984

密码应该为123456

6.尝试用户名和密码

image-20260121154100808

获得flag

flag:cyberpeace{8ecb2e7bc843481efc6a75a426b130d4}

posted @ 2026-01-21 15:44  地方管委主任  阅读(14)  评论(0)    收藏  举报