攻防世界--WEB--6.weak_auth--wp

一.题目

二.解题过程

1.进入场景,随意输入账号密码登录,提示账号为admin

2.开启foxyproxy代理服务器,打开burpsuite,点击代理--拦截请求,输入123密码再登陆

3.点击行动--发送给lntruder,将123作为攻击对象

4.点击有效负荷--载入--常用密码.txt,开始攻击,发现密码:123456

5.输入密码登录,得到flag:cyberpeace{2c822e73f725d11426e23986bc791116}

你可能感兴趣的:(攻防世界--WEB--6.weak_auth--wp)