bugku ctf 网站被黑 (这个题没技术含量但是实战中经常遇到)

bugku ctf 网站被黑 (这个题没技术含量但是实战中经常遇到)_第1张图片

 

废话不多说 ,直接打开 发现  ,哇 !!!!!好华丽的 界面   

 

而且还有东西跟着鼠标走

bugku ctf 网站被黑 (这个题没技术含量但是实战中经常遇到)_第2张图片

 

这个该怎么弄?????????????????????????

 

题目说了  实战  经常遇到  

那么  直接用 御剑跑一下

bugku ctf 网站被黑 (这个题没技术含量但是实战中经常遇到)_第3张图片

五分钟后。。。。。。。。。。

 

发现有两个  ,

我们打开第二个  

http://120.24.86.145:8002/webshell/shell.php

发现后台登陆界面  

 

bugku ctf 网站被黑 (这个题没技术含量但是实战中经常遇到)_第4张图片

 

之后用  burp   暴力抓取

用burp自带的  字典 passwords

 

bugku ctf 网站被黑 (这个题没技术含量但是实战中经常遇到)_第5张图片

 

bugku ctf 网站被黑 (这个题没技术含量但是实战中经常遇到)_第6张图片

然后再等几分钟,上趟厕所。

发现不行不行不行  啊啊啊啊啊啊啊啊  居然都一样

 

 

那我换一个    Short words

bugku ctf 网站被黑 (这个题没技术含量但是实战中经常遇到)_第7张图片

这个比较多 ,等的时间久一点 ,,,,

烦 

终于

bugku ctf 网站被黑 (这个题没技术含量但是实战中经常遇到)_第8张图片

发现了不同  

 

直接输入密码  hack

 

bugku ctf 网站被黑 (这个题没技术含量但是实战中经常遇到)_第9张图片

 

得到 flag    flag{hack_bug_ku035}

 

你可能感兴趣的:(bugku,ctf)