攻防世界:PHP2,backup,weak_auth,simple_php,baby_web

PHP2

打开题目,输入index.phps

431ea161e254442093efed5af76d9b78.png

 打开burpsuite中的decoder,输入admin1dd9db51b3124db6aafb84678a489849.png

点击 Encode as中的URL,得到flag

backup

打开题目

8138475ab5fc4cf68e18a8f532b1487c.png

 

输入/index.php.bak

8e0fc1e4e9324687ac40d9754c361a42.png

 得到文件,通过记事本打开得到flag

7875d1abeb514f65aadb64dfcab56e4a.png

weak_auth

打开题目 

4f7b4cb48f8a4a85b5de05fefa5a266d.png

 

结果实验之后知道用户名是admin,此时密码未知

右键,查看页面源代码,需用字典进行爆破

用burpsuite进行抓包

点击action,发送给intruder

Add,添加字典,设置线程,进行爆破

点击start attack

因为正确密码与错误密码长度不同,所以易知正确密码为123456

输入后可知flag

1586e4b9dfee4a1dbe186d3b1b7d4692.png

simple_php

打开题目

在网址后输入/?a =0asdfb=5678hjiu

eba6a7b349ef4c93ac63fbb2ca83362d.png

 得到flag

3714f8624be24aedb069680967b8aa10.png

 baby_web

打开题目,将1.php改为index.php

825eb00404eb47ef9810de1e3d72cbbf.png

按键盘上的F12键, 点击index.php文件,点击消息头,下拉即可发现flag

9f9b30d784d945ee8b4cf824ee16a31a.png

 

 

 

 

 

 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值