- 博客(2)
- 收藏
- 关注
原创 Pikachu靶机--暴力破解
定义暴力破解:连续性尝试+字典+自动化连续性尝试:指不停的利用不同的账号密码进行测试字典:不同的可能成功登录web的常用或通过信息收集利用脚本生成的用户名或密码自动化:利用脚本或者现成的软件来进行连续性测试暴力破解原理文章目录暴力破解原理一、定义二、暴力破解漏洞形成的原因三、总结一、定义暴力破解:连续性尝试+字典+自动化连续性尝试:指不停的利用不同的账号密码进行测试字典:不同的可能成功登录web的常用或通过信息收集利用脚本生成的用户名或密码自动化:利用脚本或者现成的软件来进行连续性测试
2021-05-16 11:54:21 479
原创 CTF笔记
[ACTF2020 新生赛]Upload 1打开页面,鼠标移动到灯泡上显然是文件上传,上传一个php文件被过滤了,审查元素发现有一个return checkFile()的事件,删除,继续上传看来后端也过滤了,接着试一试phtml文件(后缀为.phtml)上传成功用蚁剑连接连接成功在根目录下找到flag...
2021-04-17 15:34:46 204
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人