练习环境
攻击机:kali
靶机:HA: ISRO
下载地址: https : l/download.vulnhub.com/ha/isro.zip
主机扫描:
查看网页源代码
view-source:http://172.16.100.9/bhaskara.html
用burpsuite 解码base64
访问bhaskara,下载一个文件
查看文件,是乱码,说明是加密了的
用python解码加密文件,得到hash
<
练习环境
攻击机:kali
靶机:HA: ISRO
下载地址: https : l/download.vulnhub.com/ha/isro.zip
主机扫描:
查看网页源代码
view-source:http://172.16.100.9/bhaskara.html
用burpsuite 解码base64
访问bhaskara,下载一个文件
查看文件,是乱码,说明是加密了的
用python解码加密文件,得到hash
<