NSB_Login

1.访问界面
NSB_Login_第1张图片

2.查看源码,发现提示爆破字典
NSB_Login_第2张图片

3.下载字典

https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt

NSB_Login_第3张图片

4.burp进行爆破。(字典有点大,直接裂开。)
NSB_Login_第4张图片

5.爆破成功,密码 scream ,获得flag

账号 admin
密码 scream

flag{7fa1037a-2f44-424a-b078-5899b2fc4933}

NSB_Login_第5张图片
NSB_Login_第6张图片

你可能感兴趣的:(BUUCTF,安全,web安全,安全性测试)