CTF-web-003
web日常训练,题目源于bugku
网站被黑
提示信息:网站被黑
用御剑扫出一些文件:
尝试了下,shell.php有一个webshell的登录窗口
根据提示信息,有一条思路:burp字典扫描,把密码扫出来
结果一无所获……
后面根据题目信息盲猜一波:hack
感觉字典可以拿去烧了,这都扫不出来……
flag{6c85b0d87c24e6152ef6f0fa0296e554}
吃一堑长一智,补到字典去……
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 矢幽武博客!
评论