御剑拿后台,bp爆破 题目描述 解题思路 解题链接:http://123.206.87.240:8002/webshell/ 打开链接有一个炫酷的网页,,, 拿出御剑一顿扫描,得到后台网址 http://123.206.87.240:8002/webshell/shell.php 这,,,爆破吧,掏出bp,抓包,丢到Intruder里面跑一下 设置爆破参数 这个用默认字典就行,选password 点Start attack喝口茶,等着就行,记得按Length排序 还没跑完就出密码了 得到FLAG 密码:hack