CTFHub http协议 基础认证题

CTFHub http协议 基础认证题

http基础认证401,就是访问一个网站时会弹出一个输入用户名和密码的弹窗,输入正确方可以访问这个网站。用户名密码是通过base64编码以后传播的

打开题目
CTFHub http协议 基础认证题_第1张图片当然是点击,出现一个弹窗,提示我们用户名是admin,那就剩个密码,burpsuite抓包,爆破

CTFHub http协议 基础认证题_第2张图片载荷里就是base64编码后的用户名和密码 admin:123456
这肯定密码不对,题目入口有一个附件,里面是一些密码,就是从里面找到正确的密码输入得到flag

CTFHub http协议 基础认证题_第3张图片
这里只列出了部分

import base64

with open("10_million_password_list_top_100.txt", "r+") as f:
	for line in f.readlines():
		line = line.strip('\n')
		line = 'admin:'+line
		print (line)
		line1=base64.b64encode(line.encode('utf-8'))
		#print(str(line1,'utf-8'))
		f.write(str(line1,'utf-8')+'\n')

放到burp suite中爆破CTFHub http协议 基础认证题_第4张图片得到flagCTFHub http协议 基础认证题_第5张图片话说汉化后burp suite用起来还有点不习惯
为什么我的tab键在vs studio使用报错???

你可能感兴趣的:(WriteUp)