ctfhub——web——密码口令

1.弱口令

题目如下所示,可知是管理后台

ctfhub——web——密码口令_第1张图片

用户名尝试使用admin,密码通过爆破获取

使用burpsuit抓包,并将数据包发送到Intruder

ctfhub——web——密码口令_第2张图片

选择password参数为payload

ctfhub——web——密码口令_第3张图片

加载密码字典

ctfhub——web——密码口令_第4张图片

通过响应报文的长度判断正确密码,尝试了burpsuit常用密码,发现失败

后来查找资料,参考:https://www.pianshen.com/article/12811579751/

将密码作为admin[1-1000]进行破解

ctfhub——web——密码口令_第5张图片

破解成功

ctfhub——web——密码口令_第6张图片

由此可见,密码字典很重要

2.默认口令

题目提示为默认口令

ctfhub——web——密码口令_第7张图片

查看亿邮网关默认用户名密码,逐个尝试

参考链接:cnblogs.com/bflw/p/12938013.html

ctfhub——web——密码口令_第8张图片

成功破解

你可能感兴趣的:(CTF)