hackinglab-解密关1——以管理员身份登录系统

以管理员身份登录系统

题目描述

这里写图片描述

解题思路

1、点开题,把功能试了试,根据题目提示,应该和登录页面无关
hackinglab-解密关1——以管理员身份登录系统_第1张图片
这里写图片描述
hackinglab-解密关1——以管理员身份登录系统_第2张图片
2、抓包,看到重置密码的链接中有2个参数,基本上就确定是伪造admin重置密码的链接,发送这个链接重置管理员密码
这里写图片描述
3、改了username,发现还是不行,那就应该是改sukey
hackinglab-解密关1——以管理员身份登录系统_第3张图片
4、sukey像是MD5加密过的字符串,解密
hackinglab-解密关1——以管理员身份登录系统_第4张图片
这是个啥,好吧,我研究了一下,不知道,问了一下别人,时间戳,看我这脑子
转化成unix时间,发现和相应包里的小时不一样,修改小时就可以
这里写图片描述
这里写图片描述
5、获取admin时间
hackinglab-解密关1——以管理员身份登录系统_第5张图片
6、转化为时间戳、MD5加密
这里写图片描述
hackinglab-解密关1——以管理员身份登录系统_第6张图片
7、得到链接
http://lab1.xseclab.com/password1_dc178aa12e73cfc184676a4100e07dac/reset.php?sukey=
a10c3d5520f91066763b7c0d81dad3ea&username=admin
8、打开链接,得到key
这里写图片描述

你可能感兴趣的:(hackinglab-解密关1——以管理员身份登录系统)