WEB入门——爆破21-28
WEB21
首先尝试网站后台常见登陆的弱口令,发现错误

则使用burp suite抓包试试看
通过分析,在未填入账号密码时,响应头如下所示:

填入弱口令账号密码,发现响应头如下:

则对应可知账号密码被加密为base64文本,则可通过BURPSUITE的爆破模块进行对密码的爆破,字典选用题目附件中的后台常见密码

爆破后的结果如图,可以在响应头中找到flag。

WEB22——域名爆破
按照题意所说,寻找在线子域名查询工具,如https://phpinfo.me/domain/,可以查询以下子域名:

逐个访问,可以在VIP页面上发现flag:

#烦,BP代理出毛病了,懒得修,想修了再更
一律鸽了
WEB入门——爆破21-28的更多相关文章
- [易学易懂系列|rustlang语言|零基础|快速入门|(21)|智能指针]
		[易学易懂系列|rustlang语言|零基础|快速入门|(21)|智能指针] 实用知识 智能指针 我们今天来讲讲Rust中的智能指针. 什么是指针? 在Rust,指针(普通指针),就是保存内存地址的值 ... 
- 2017年1月2日 星期一 --出埃及记 Exodus 21:28
		2017年1月2日 星期一 --出埃及记 Exodus 21:28 "If a bull gores a man or a woman to death, the bull must be ... 
- 8、web入门回顾/ Http
		1 web入门回顾 web入门 1)web服务软件作用: 把本地资源共享给外部访问 2)tomcat服务器基本操作 : 启动: %tomcat%/bin/startup.bat 关闭: % ... 
- C语言入门(21)——使用DBG对C语言进行调试
		C语言入门(21)--使用DBG对C语言进行调试 程序中除了一目了然的Bug之外都需要一定的调试手段来分析到底错在哪.到目前为止我们的调试手段只有一种:根据程序执行时的出错现象假设错误原因,然后在代码 ... 
- python web入门程序
		python2.x web入门程序 #!/usr/bin/python # -*- coding: UTF-8 -*- # 只在python2.x 有效 import os #Python的标准库中的 ... 
- Java  web  入门知识 及HTTP协议详解
		 Java web 入门知识 及HTTP协议详解 WEB入门 WEB,在英语中web即表示网页的意思,它用于表示Internet主机上供外界访问的资源. Internet上供外界访问的Web资 ... 
- Java Web入门经典扫描版
		全书共分4篇19章,其中,第一篇为“起步篇”,主要包括开启JavaWeb之门.不可不知的客户端应用技术.驾驭JavaWeb开发环境.JavaWeb开发必修课之JSP语法等内容:第二篇为“核心篇”,主要 ... 
- Golang Web入门(4):如何设计API
		摘要 在之前的几篇文章中,我们从如何实现最简单的HTTP服务器,到如何对路由进行改进,到如何增加中间件.总的来讲,我们已经把Web服务器相关的内容大概梳理了一遍了.在这一篇文章中,我们将从最简单的一个 ... 
- 关于CTFshow中Web入门42-54
		0x00前记  终于把学校上学期的期末考试考完了,刚好复习的时候跟着群里的师傅写了ctfshow上Web入门的42-54的题目,其中有很多的坑,但是收获也是很多的,这里做一下总结吧!给自己挖了很多的 ... 
- Web入门
		目录 Web入门 学习web路线 前端基础 三剑客的作用 BS架构 数据格式 HTTP协议 四大特性 数据格式 HTTP 状态码分类 状态码列表 案例:简易的BS架构 Web入门 什么是前端? 任何与 ... 
随机推荐
- 传输层协议(tcp  ip和udp  三次握手  四次握手)
			1 TCP/IP协议介绍 TCP/IP协议:Transmission Control Protocol/Internet Protocol 传输控制协议/因特网互联协议. TCP/IP是一个Proto ... 
- Kubernetes 上部署应用-- 以Wordpress 为例
			用一个 Wordpress 示例来尽可能将前面的知识点串联起来,我们需要达到的目的是让 Wordpress 应用具有高可用.滚动更新的过程中不能中断服务.数据要持久化不能丢失.当应用负载太高的时候能够 ... 
- CentOS 7.x 升级OpenSSH
			升级SSH 存在中断风险,如果SSH 升级失败将会导致终端无法登录,建议在使用本地虚拟机进行测试后对线上生产环境进行升级操作!!! 三级等保评测中对主机进行漏洞扫描发现linux主机存在高危漏洞,查看 ... 
- Beats: 使用 Filebeat 进行日志json结构化 - Python
			文章转载自:https://elasticstack.blog.csdn.net/article/details/106688240 
- Prometheus告警处理
			在Prometheus Server中定义告警规则以及产生告警,Alertmanager组件则用于处理这些由Prometheus产生的告警.Alertmanager即Prometheus体系中告警的统 ... 
- 4_爬NMPA药监总局_动态加载_传ID
			http://scxk.nmpa.gov.cn:81/xk/ import requests url = 'http://scxk.nmpa.gov.cn:81/xk/itownet/portalAc ... 
- SECS半导体设备通讯-2 HSMS通信标准
			一 HSMS通信标准概述 HSMS定义了使用 TCP/IP 作为物理传输媒质时的通信接口. HSMS使用TCP/IP流支持,提供了可靠的双向同步传输,可以用来作为SECS-I通信以及其他更高级的通信环 ... 
- 洛谷P2168 [NOI2015] 荷马史诗 (哈夫曼树)
			学了哈夫曼树这道题还是好想的,基本上和构造哈夫曼树的思路一样,但是题目要求最长si的最小值,所以用两个关键字的堆,第一关键字是把出现次数作为权值,第二关键字表示从该节点开始的最长长度,权值相同时,选择 ... 
- 分布式存储系统之Ceph集群MDS扩展
			前文我们了解了cephfs使用相关话题,回顾请参考https://www.cnblogs.com/qiuhom-1874/p/16758866.html:今天我们来聊一聊MDS组件扩展相关话题: 我们 ... 
- 最长公共前缀(Java)
			编写一个函数来查找字符串数组中的最长公共前缀. 如果不存在公共前缀,返回空字符串 "". 示例 1: 输入:strs = ["flower","flo ... 
