攻防世界(WEB)weak_auth

本文记录了一次通过F12分析网页并使用密码字典进行爆破的初体验。在遇到登录提示需使用admin账号且不知密码的情况下,学习了如何利用 Intruder 工具进行密码攻击。通过加载密码字典,成功找出密码为123456,揭示了网络安全中的弱密码风险。这是一个新手网络安全实践的起点。
摘要由CSDN通过智能技术生成

进入网页,出来一个登录注册页面

接着自己用自己的账号密码去注册试一下

 

 结果点击login后出来一个提示弹窗:请用admin账号登录,但是我们不知道密码,我在这个时候也很莫名其妙的,没有碰过这种题目,便想着打开一下F12看看还有没有提示

 发现有个注释,可能你需要字典

第一时间我以为密码是要像字典那样,但我心想那么多数字字母,我怎么知道,然后上网查询了一下,原来这里提示我们要字典是要进行密码爆破(第一次接触这玩意儿)

按照搜的教程学习怎么进行爆破https://jingyan.baidu.com/article/ca41422f054c881eae99eda0.html

转载网上一张功能介绍图片

在抓取的请求中,右键点击发送到intruder(侵入者)

然后我直接点击开始攻击,显示字典是空的,然后点击有效载荷 

点击载入中,可以在网上下载一些密码字典,因为数据很多,载入的时候会要一点时间,这里节约时间,我就随便自己添加几个和密码

切记一定要点击位置

因为你username已经知道是admin,将他旁边的两个符号 §去掉,只留下password的,要爆破的地方会有一个绿色的框框(§符号之间代表要爆破的位置§)

点击开始攻击

 发现自己输入的密码只有一个那个长与其他密码是不一样的,便可以猜想这个123456就是密码,尝试输入一下

flag就出来了,因为是新手题目,也没有设很多关卡,不然不随随便便就把别人的账号密码盗了哈哈哈哈哈,可以说这个题目让我长见识了,随着题目一点一点学习 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值