web日常训练,题目源于bugku

网站被黑

网站被黑
提示信息:网站被黑
用御剑扫出一些文件:
扫描结果
尝试了下,shell.php有一个webshell的登录窗口
扫描结果
根据提示信息,有一条思路:burp字典扫描,把密码扫出来
结果一无所获……
后面根据题目信息盲猜一波:hack
flag
感觉字典可以拿去烧了,这都扫不出来……
flag{6c85b0d87c24e6152ef6f0fa0296e554}
flag
吃一堑长一智,补到字典去……