资讯动态

Bugku CTF练习题——网站被黑

发布时间:2026/9/23 9:10:30 来源:尧图企业网站定制
网站被黑通过描述可以大概猜到意思是会有后门木马文件比如shell.php等。这个时候我们就可以用目录扫描工具来试着扫描一下看看能否找到有用的文件。扫描发现有一个shell.php木马文件我们打开这个url。打开url后发现让我们输入密码尝试输入一些常见密码admin、root、shell发现都不对这个时候就只能去尝试爆破了用burp抓包爆破一下。找到提交过的数据包右键发送到intruder模块在123处标记然后导入字典T1000就够用了爆破完发现密码是hack。可以看到 flag{e5e9c630bafea556a6377b286f8ba493}

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价